<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Несколько новых уязвимостей в PHP 4.4.2 и 5.1.2</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/14484.html</link>
    <description>В PHP 4.4.2 и 5.1.2 обнаружено несколько проблем безопасности:&lt;br&gt;&lt;br&gt;-  Обход ограничений режима &quot;Safe Mode&quot;  через функцию copy() (http://www.opennet.ru/base/cgi/1144773541_3340.txt.html);&lt;br&gt;-  Обход ограничений open_basedir через функцию tempnam() (http://www.opennet.ru/base/cgi/1144773541_3339.txt.html);&lt;br&gt;-  Возможность организации краха php/apache процесса (http://www.opennet.ru/base/cgi/1144773541_3338.txt.html);&lt;br&gt;-  Cross Site Scripting через функцию phpinfo() (http://www.opennet.ru/base/cgi/1144773541_3337.txt.html).&lt;br&gt;&lt;br&gt;&lt;br&gt;В настоящее время публично доступные исправления для данных проблем отсутствуют, время выпуска обновленной версии PHP неизвестно.&lt;br&gt;&lt;br&gt;URL: http://www.opennet.ru/base/cgi/1144773541_3340.txt.html &lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=7318&lt;br&gt;</description>

<item>
    <title>Несколько новых уязвимостей в PHP 4.4.2 и 5.1.2 (Lex)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/14484.html#3</link>
    <pubDate>Wed, 25 Apr 2007 14:54:10 GMT</pubDate>
    <description>Cross Site Scripting через функцию phpinfo()&lt;br&gt; вот так улыбнуло! давно так не ржал =))</description>
</item>

<item>
    <title>Несколько новых уязвимостей в PHP 4.4.2 и 5.1.2 (boston)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/14484.html#2</link>
    <pubDate>Thu, 13 Apr 2006 12:00:33 GMT</pubDate>
    <description>Да.., что то девелопмеры разъезжая по разным конференциям совсем про работу забыли...</description>
</item>

</channel>
</rss>
