PHP 4.4.1 Обнаружено несколько неприятных проблем с безопасностью в версиях PHP ниже 4.4.1 и 5.0.6 (который еще не вышел).
Проблемы:
Возможность (при register_globals=on) подмены значений в массиве "GLOBALS" через "multipart/form-data" запрос или функции extract(), import_request_variables();
Ошибка в функции parse_str(), которая может привести к активации настройки register_globals;
"Cross-Site Scripting" - атакующий может сформировать ссылку на скрипт с phpinfo(), подставив свой HTML код;
Возможность выхода за пределы директории, заданной в open_basedir и safe_mode, через модули "ext/curl" и "ext/gd" или вызов virtual() под apache 2 SAPI;
Целочисленное переполнение в pcrelib;
Исправлено более 30 ошибок не касающихся безопасности.
ChangeLog_http://www.php.net/ChangeLog-4.php#4.4.1
Downloads (~4.0 Mb)_http://www.php.net/get/php-4.4.1.tar.bz2/from/a/mirror