下载: 手机电子书|手机游戏|手机铃声|手机影片|手机主题|手机软件|电脑软件|电脑游戏|源码下载|
文章: 游戏|系统|软件|产品|维修|升级|安全|信息|
当当网优惠券大派送
你的位置:文章首页软件编程软件PHP 5.2.0及之前版本多个安全漏洞
软件分类
办公软件 2
图形软件 2
编程软件 1
网络软件 3
影音软件 1
其它软件 3
精彩广告
热门文章


PHP 5.2.0及之前版本多个安全漏洞

编辑时间: 2007-6-15 发布 点击网站http://www.laofy.com


受影响系统: 

  PHP PHP <= 5.2.0 

  不受影响系统: 

  PHP PHP 5.2.1 

  描述: 

  PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。 

  PHP的实现上存在多个安全漏洞,本地或远程攻击者可以利用这些漏洞获取敏感信息或执行任意代码。 

  相关的漏洞有: 

  1) 用户可通过会话扩展绕过safe_mode和open_basedir保护机制; 

  2) 会话扩展中的溢出可能导致栈破坏; 

  3) zip、imap和sqlite扩展中存在栈溢出; 

  4) 流过滤器中存在缓冲区溢出; 

  5) str_replace()函数中存在溢出; 

  6) wddx扩展中的漏洞可能导致泄漏敏感信息; 

  7) 64位系统上的*print()函数存在格式串错误; 

  8) mail()、ibase_add_user()、ibase_delete_user()和ibase_modify_user()函数中存在缓冲区溢出; 

  9) odbc_result_all()函数中存在格式串错误。 

  <*来源:PHP 

   链接:http://secunia.com/advisories/21546/print/ 

   http://www.php.net/releases/5_2_1.php 

  *> 

  建议: 

  厂商补丁: 

  PHP 

  目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: 

  http://www.php.net/downloads.php


该文内容不代表本站观点 laofy.com  【字体:
相关文章
  • PHP 5.2.0及之前版本多个安全漏洞
  • 相关网站搜索
  • 百度中“PHP 5.2.0及之前版本多个安全漏洞”相关内容
  • Google中“PHP 5.2.0及之前版本多个安全漏洞”相关内容
  • 相关评论
    发表评论
         查看完整评论
    | 首页 | 返回顶部 | 友情链接 | 版权声明 | 下载帮助 | 软件发布 | 报告错误 | 关于本站 |
    心随鼠动  Copyright © 2006 - 2007 All Rights Reserved  桂ICP备06012085号
     Powered By 心随鼠动