Внедрение CRLF в PHP функцию header

10.09.2002 | 15:25
В способе, которым PHP-скрипты обрабатывают входящие URL, обнаружена уязвимость. Проблема заключается в том, что атакующий может заставить скрипт отобразить произвольный HTML или JavaScript код, который будет выполнен в контексте уязвимого сайта.

Проблема заключается в том, что при обработке входящего URL может быть получен некорректный тэг "-->". Данный тэг не удовлетворяет RFC спецификации и может быть использован для выполнения произвольного скрипта в контексте атакуемого сайта.
безопасность, информация, защита информации, статьи, библиотека, аудит, администрирование, реагирование на инциденты, криптография, уязвимость
По материалам http://www.securitylab.ru
Лента новостей: FacebookLiveJournalЯндекс

Комментарии (0)
Оставьте комментарий:CaptchaОбновить проверочный код