Bezpieczeństwo informacji

, Wiadomości IT, Audyt bezpieczeństwa
Rejestracja | Zapomniałem hasła | Zaloguj się
Polski Polski  Angielski Angielski
Szukaj :
SecurityReason
WLB
Audyt
RSS
Zespół
Informacja

Jeśli znalazłeś interesujący błąd i chcesz go nam wysłać, użyj adresu:
secalert(.)securityreason(.)pl

Twój exploit może być opublikowany w dziale ExploitAlert. Wyślij go nam na adres:
exploit(.)securityreason(.)pl

Strona główna arrow Baza WLB          

  Tytuł : eAccelerator encoder files backup Vulnerability
  WLB : WLB-2009070004  (Szczegóły)
  SecurityAlert : 6027
  Data publikacji : 2009-07-03
  Autor          : linuxrootkit2008
  Poziom ryzyka : Średni  Poziom Średni  (Szczegóły)
  Zdalny błąd : Tak
  Lokalny błąd : Nie
  Status   : Bład

  Historia :
[2009-07-03] Publikacja

  Podatne oprogramowanie :  

eAccelerator encoder


  Tekst :  

eAccelerator encoder files backup Vulnerability

1.Description

eAccelerator is a free open-source PHP accelerator, optimizer, and dynamic
content cache. It increases the performance of PHP scripts by caching them
in their compiled state, so that the overhead of compiling is almost
completely eliminated. It also optimizes scripts to speed up their
execution. eAccelerator typically reduces server load and increases the
speed of your PHP code by 1-10 times.

2. The Vulnerability

eAccelerator has a function which encode php source in encoder.php.

You can backup all system files to specify directory or specify files.Of
course you can upload image to Web Server and backup it to the web
directory

so you can ...........

3.II. Disclosure Timeline

2009/06/29 Vendor contact.

2009/06/30 Public Disclosure.

4. Thanks

all of Whitehat Community's friend && Great Milw0rm!

2009/06/30 by cnbird

Sorry my bad english!



Jeżeli chcesz zmienić powyższą note, prosze użyj UCP


Apache rss
PHP rss
Patronat

ISecMan

BCM – Zarządzanie Ciągłością Działania

Copyright © SecurityReason. All Rights Reserved.