banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận thâm nhập Báo lỗi PHP 4.3.9 khi quét Acunetix Web Vulnerability Scanner 4  XML
  [Question]   Báo lỗi PHP 4.3.9 khi quét Acunetix Web Vulnerability Scanner 4 04/04/2008 10:34:55 (+0700) | #1 | 123108
ewsd
Member

[Minus]    0    [Plus]
Joined: 04/01/2003 15:52:16
Messages: 2
Offline
[Profile] [PM]
Mình có kiểm tra thử trang web của mình bằng Acunetix Web Vulnerability Scanner 4
Nó thông báo lỗi PHP multiple vulnerabilities ở mức độ cao
----------------------------------------------
Code:
PHP multiple vulnerabilities 
Vulnerability description
This alert has been generated using only banner information. It may be a false positive.

Multiple vulnerabilities have been reported in PHP, which can be exploited to gain escalated privileges, bypass certain security restrictions, gain knowledge of sensitive information, or compromise a vulnerable system. 

Affected PHP versions (up to 4.3.9/5.0.2).

This vulnerability affects PHP. 
The impact of this vulnerability
Possible local and remote execution of arbitrary code. Check references for more information.

Attack details
Current version is PHP/4.3.9


How to fix this vulnerability
Upgrade PHP to the latest version.

Web references
Hardened-PHP Advisory 
Secunia Advisory 
PHP 4.3.10 Release Announcement 
PHP Homepage
----------------------------------------------

Vây lỗi trên gay nguy hiểm gì và có thể bị Hack ntn? Mong các bạn giúp đỡ để mình tìm hiểu và phòng chống, nó kêu cập nhật phiên bản cao hơn, nhưng nếu vẫn dùng thằng này thì mối nguy hiểm gây ra là gì?
[Up] [Print Copy]
  [Question]   Re: Báo lỗi PHP 4.3.9 khi quét Acunetix Web Vulnerability Scanner 4 05/04/2008 05:00:10 (+0700) | #2 | 123285
thanhsara
Member

[Minus]    0    [Plus]
Joined: 10/04/2007 23:14:38
Messages: 5
Offline
[Profile] [PM]
Bạn thử đưa link để mọi người check chứ lam thía thì ai bit được
[Up] [Print Copy]
  [Question]   Báo lỗi PHP 4.3.9 khi quét Acunetix Web Vulnerability Scanner 4 05/04/2008 11:38:51 (+0700) | #3 | 123338
subnetwork
Member

[Minus]    0    [Plus]
Joined: 05/09/2004 06:08:09
Messages: 1666
Offline
[Profile] [PM] [WWW] [Yahoo!]

ewsd wrote:
Mình có kiểm tra thử trang web của mình bằng Acunetix Web Vulnerability Scanner 4
Nó thông báo lỗi PHP multiple vulnerabilities ở mức độ cao
----------------------------------------------
Code:
PHP multiple vulnerabilities 
Vulnerability description
This alert has been generated using only banner information. It may be a false positive.

Multiple vulnerabilities have been reported in PHP, which can be exploited to gain escalated privileges, bypass certain security restrictions, gain knowledge of sensitive information, or compromise a vulnerable system. 

Affected PHP versions (up to 4.3.9/5.0.2).

This vulnerability affects PHP. 
The impact of this vulnerability
Possible local and remote execution of arbitrary code. Check references for more information.

Attack details
Current version is PHP/4.3.9


How to fix this vulnerability
Upgrade PHP to the latest version.

Web references
Hardened-PHP Advisory 
Secunia Advisory 
PHP 4.3.10 Release Announcement 
PHP Homepage
----------------------------------------------

Vây lỗi trên gay nguy hiểm gì và có thể bị Hack ntn? Mong các bạn giúp đỡ để mình tìm hiểu và phòng chống, nó kêu cập nhật phiên bản cao hơn, nhưng nếu vẫn dùng thằng này thì mối nguy hiểm gây ra là gì? 


Nó có ghi rõ ràng rồi đó
How to fix this vulnerability
Upgrade PHP to the latest version.

PHP hiện giờ có 2 phiên bản 5.2.5 và 4.4.8, bro download nó về và cập nhật nó trên server của bro .
Quản lý máy chủ, cài đặt, tư vấn, thiết kế, bảo mật hệ thống máy chủ dùng *nix
http://chamsocmaychu.com
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|