уязвимости PHP 4.4.5 как побороть (SSS выдает следующие уязвимости...)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
large
Сообщения: 11
ОС: openSUSE-10.2

уязвимости PHP 4.4.5 как побороть

Сообщение large »

Установлен Apache 1.3.37 + PHP 4.4.5
сканер уязвимостей (Shadow Security Scanner v.7.92 196) выдает следующие:
может причина в параметрах php.ini ?

PHP PHPInfo Large Input Cross-Site Scripting Vulnerability
PHP is prone to a cross-site scripting vulnerability. This issue is due to a failure in the application to properly sanitize user-supplied input.An attacker may leverage this issue to have arbitrary script code executed in the browser of an unsuspecting user in the context of the affected site. This may facilitate the theft of cookie-based authentication credentials as well as other attacks.

PHP Multiple Unspecified Vulnerabilities
PHP is vulnerable to multiple unspecified vulnerabilities. These issues range from buffer-overflow to cross-site scripting vulnerabilities.The precise nature of these vulnerabilities is currently not known; this BID will be updated as further information becomes available.Some of the issues discussed may be related to other BIDs regarding PHP vulnerabilities.

PHP Multiple Safe_Mode and Open_Basedir Restriction Bypass Vulnerabilities
PHP is prone to multiple 'safe_mode' and 'open_basedir' restriction-bypass vulnerabilities. Successful exploits could allow an attacker to access sensitive information, or to write files in unauthorized locations.These vulnerabilities would be an issue in shared-hosting configurations where multiple users have the ability to create and execute arbitrary PHP script code, when the 'safe_mode' and 'open_basedir' restrictions are expected to isolate the users from each other.These issues are reported to affect PHP versions 4.4.2 and 5.1.2; other versions may also be vulnerable.

PHP Html_Entity_Decode() Information Disclosure Vulnerability
PHP 'html_entity_decode()' function is prone to an information-disclosure vulnerability. This issue arises when a script using the function accepts data from a remote untrusted source and returns the function's result to an attacker.Information that the attacker gathers by exploiting this vulnerability may aid in other attacks.PHP versions prior to 5.1.3-RC1 are vulnerable to this issue.
Спасибо сказали:
Аватара пользователя
-Dolphin-
Сообщения: 131
Статус: генерал

Re: уязвимости PHP 4.4.5 как побороть

Сообщение -Dolphin- »

что за сканер то ?
Счастливый обладатель трусов с пингвином. Линуксцентр отдыхает. Китайская промышленность заботиться о нас...
Спасибо сказали:
Аватара пользователя
pento
Сообщения: 403
ОС: Fedora 10

Re: уязвимости PHP 4.4.5 как побороть

Сообщение pento »

(-Dolphin- @ Feb 18 2007, в 13:19) писал(а):что за сканер то ?

(large @ Feb 18 2007, в 12:30) писал(а):Shadow Security Scanner v.7.92 196

По теме, бред.
Спасибо сказали:
Аватара пользователя
large
Сообщения: 11
ОС: openSUSE-10.2

Re: уязвимости PHP 4.4.5 как побороть

Сообщение large »

pento писал(а):
18.02.2007 10:45
(-Dolphin- @ Feb 18 2007, в 13:19) писал(а):
что за сканер то ?

(large @ Feb 18 2007, в 12:30) писал(а):Shadow Security Scanner v.7.92 196

По теме, бред.


не понял, что бред?
Спасибо сказали:
Аватара пользователя
brandy
Сообщения: 41
ОС: Gentoo

Re: уязвимости PHP 4.4.5 как побороть

Сообщение brandy »

Не факт, что на сайте есть скрипт, через который ВСЕ эти уязвимости можна использовать. У меня x-spider ругался на кучу уязвимостей пых-пыха, хотя пых-пых стоял последний. А что делать, если нужен таки пых-пых. У меня пых-пых не вкомпилен в апач, а как модуль вызывается. Просто зашел в mc по Ф4 в файл модуля, и руками там где строка версии подправил под бред типа /99.99.99.
Спайдер в миг перестал ругатся - он, как и другие аналогичные сканеры анализирует вероятность уязвимости по строке версии пых-пыха. Если пых-пых вкомпилен в апач - бинарник апача можна подправить, главное чтоб кол-во символов совпадало, не вылезти за рамки реальной строки версии.
Спасибо сказали:
Аватара пользователя
large
Сообщения: 11
ОС: openSUSE-10.2

Re: уязвимости PHP 4.4.5 как побороть

Сообщение large »

brandy
я пошел тем-же путем, у пых-пыха дополнительный заголовок выключил, сканер перестал читать версию и уязвимости ушли
Спасибо сказали:
~S/E/r/G~
Сообщения: 220
ОС: Debian 4.0

Re: уязвимости PHP 4.4.5 как побороть

Сообщение ~S/E/r/G~ »

нё ёпт, а каким он образом узнает какая версия рнр устанволена?)
оно тупо смотрит версию, и выводит инфу по багам которые имеют место в данной версии
debian 4.0: kernel-2.6.18 | Xorg7.2 (fglrx) | Xfce 4.4
Спасибо сказали:
Аватара пользователя
brandy
Сообщения: 41
ОС: Gentoo

Re: уязвимости PHP 4.4.5 как побороть

Сообщение brandy »

~S/E/r/G~ писал(а):
19.02.2007 12:09
нё ёпт, а каким он образом узнает какая версия рнр устанволена?)
оно тупо смотрит версию, и выводит инфу по багам которые имеют место в данной версии

Угу. Только взломщикам не обязательно знать какая у тебя версия пых-пыха.
Спасибо сказали:
Аватара пользователя
PetkaNet
Сообщения: 11
ОС: Linux Mint 5 Elyssa

Re: уязвимости PHP 4.4.5 как побороть

Сообщение PetkaNet »

brandy писал(а):
19.02.2007 12:28
~S/E/r/G~ писал(а):
19.02.2007 12:09
нё ёпт, а каким он образом узнает какая версия рнр устанволена?)
оно тупо смотрит версию, и выводит инфу по багам которые имеют место в данной версии

Угу. Только взломщикам не обязательно знать какая у тебя версия пых-пыха.


PHPrint спокойно узнает версию пыха апача ssl по своей базе ))) ну а так версию можно узнать по инекоторым особеностям сервака))
например сайт http://www.paintball-online.ru/ может спокойно сказать версию себя по этой ссылочке My version ))) ?
а вообще не обязательно знать версию пхп т.к. на серваке полюбой крутиться не один php а еще что то
сначала юзай Googlec А потом спрашивай на форуме. ,
Спасибо сказали: