作家
登录

PHP 5.2.10及之前版本存在多个安全漏洞

作者: 来源: 2012-06-12 19:05:37 阅读 我要评论

影响版本:

PHP PHP 5.2.10

PHP PHP 5.2.9 -2

PHP PHP 5.2.9

PHP PHP 5.2.8

PHP PHP 5.2.7

PHP PHP 5.2.6

PHP PHP 5.2.5

PHP PHP 5.2.4

PHP PHP 5.2.3

PHP PHP 5.2.2

PHP PHP 5.2.1

PHP PHP 5.2

漏洞描述:

Bugraq ID: 36449

PHP是一款流行的网络编程语言。

PHP存在多个未明安全问题,具体如下:

-php_openssl_apply_verification_policy中存在证书校验问题。

-imagecolortransparent()对颜色索引缺少充分过滤检查。

-对exif处理缺少充分的过滤检查。

<*参考  http://www.php.net/releases/5_2_11.php *>

SEBUG安全建议:

用户可联系供应商下载最新PHP 5.2.11版本:

http://www.php.net/

【编辑推荐】

  1. 谷歌发布Android安全漏洞补丁修复两个DoS漏洞
  2. 微软紧急发布SMBv2安全漏洞补丁缓解风险
  3. 360安全卫士:打漏洞补丁防止微软“黑屏”

  推荐阅读

  Movable Type跨站脚本和安全绕过漏洞

影响版本: Movable Type Movable Type Pro 4.25 Movable Type Movable Type Pro 4.24 Movable Type Movable Type Open Source 4.25 Movable Type Movable Type Open Source 4.24 Movable Type Movable Type Enterpri>>>详细阅读


本文标题:PHP 5.2.10及之前版本存在多个安全漏洞

地址:http://www.17bianji.com/anquan/buding/1628.html

关键词: 探索发现

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
自媒体专栏

评论

热度

精彩导读
栏目ID=71的表不存在(操作类型=0)