PHP disastro totale, HTMLSPECIALCHARS

Hardened PHP project ha scoperto una vulnerabilità su due funzioni di uso frequentissimo in php, htmlspecialchars() e htmlentities(). Possibile esecuzione di codice remoto sotto certe combinazioni. Per sicurezza aggiornare i server alla release 5.2.0 subito rilasciata (per la 4 vedere il sito php.net).

Technorati Tags: ,

Leave a Reply


Chiudi
Invia e-mail