PHP版本漏洞,漏洞检测说明参考, PHP 5.5.1版本存在PHP多版本(5.2,5.4.38~5.6.6)任意文件上传漏洞。 …

PHP版本漏洞,漏洞检测说明参考, PHP 5.5.1版本存在PHP多版本(5.2,5.4.38~5.6.6)任意文件上传漏洞。 漏洞概要: PHP(PHP:Hypertext Preprocessor,PHP:超文本预处理器)是PHP Group和开放源代码社区共同维护的一种开源的通用计算机脚本语言。该语言支持多重语法、支持多数据库及操作系统和支持C、C++进行程序扩展等。 PHP的ext/standard/basic_functions.c文件中的move_uploaded_file实现过程中存在安全漏洞。远程攻击者可借助特制的‘second ’参数利用该漏洞绕过既定的扩展限制,创建任意名称的文件。以下版本受到影响:PHP 5.4.38及之前版本,5.5.23之前5.5.x版本,5.6.7之前5.6.x版本。 建议: 升级PHP版本到PHP最新版本5.5.30。

圈主 管理员

热门评论
:
该帖子评论已关闭
图片审查中...
编辑答案: 我的回答: 最多上传一张图片和一个附件
x
x
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索