[Apache/PHP 5.x] Remote Code Execution [Not verified yet] (CVE-2012-1823)
내용Apache / PHP 5.x 에서 발생되는 원격 코드 실행 취약점정보CVE-2012-1823: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-1823참고자료Exploit-DB: http://www.exploit-db.com/exploits/29316/취약점 코드: http://eindbazen.net/2012/05/php-cgi-advisory-cve-2012-1823/취약 버전5.4.2 이전 버전의 5.3.12, 5.4.x PHP에 있는 sapi/cgi/cgi_main.c CGI 스크립트 (php-cgi)가 설정될 때, 할당 명령이 있는 스트링을 정상적으로 다루지 못해 취약점이 발생됩니다. 이것은 공격자가 옵션 쿼리 스트링을 이용하여 comman..
취약정보/Apache/PHP
2013. 11. 4. 12:49
최근에 올라온 글
최근에 달린 댓글
- Total
- Today
- Yesterday
링크
TAG
- heap spraying
- 쉘 코드
- 쉘 코드 작성
- 데이터 마이닝
- 힙 스프레잉
- Windows Exploit Development
- IE 11 exploit development
- UAF
- Mona 2
- School CTF Writeup
- 윈도우즈 익스플로잇 개발
- 2015 School CTF
- IE 10 Exploit Development
- IE 11 UAF
- IE 10 God Mode
- CTF Write up
- IE 11 exploit
- shellcode
- IE 10 익스플로잇
- IE 10 리버싱
- data mining
- Use after free
- 2014 SU CTF Write UP
- IE UAF
- WinDbg
- expdev 번역
- TenDollar CTF
- TenDollar
- shellcode writing
- School CTF Write up
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | |||||
3 | 4 | 5 | 6 | 7 | 8 | 9 |
10 | 11 | 12 | 13 | 14 | 15 | 16 |
17 | 18 | 19 | 20 | 21 | 22 | 23 |
24 | 25 | 26 | 27 | 28 | 29 | 30 |
글 보관함