自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

PHP 5.2.11版本修復(fù)多個(gè)安全漏洞

安全 應(yīng)用安全
PHP是廣泛使用的通用目的腳本語言,特別適合于Web開發(fā),可嵌入到HTML中。PHP的5.2.11之前版本的多個(gè)函數(shù)中存在安全漏洞,可能允許遠(yuǎn)程攻擊者導(dǎo)致拒絕服務(wù)或完全入侵用戶系統(tǒng)。

PHP是廣泛使用的通用目的腳本語言,特別適合于Web開發(fā),可嵌入到HTML中。PHP的5.2.11之前版本的多個(gè)函數(shù)中存在安全漏洞,可能允許遠(yuǎn)程攻擊者導(dǎo)致拒絕服務(wù)或完全入侵用戶系統(tǒng)。

1) PHP的php_openssl_apply_verification_policy函數(shù)沒有正確的執(zhí)行證書驗(yàn)證,可能允許攻擊者通過偽造的證書執(zhí)行欺騙攻擊。

2) imagecolortransparent函數(shù)沒有正確的對(duì)顏色索引執(zhí)行過濾檢查。

3) 當(dāng)運(yùn)行在某些Windows操作系統(tǒng)上時(shí),TSRM/tsrm_win32.c文件中的popen API函數(shù)允許攻擊者通過第二個(gè)參數(shù)中的特制e或er字符串導(dǎo)致拒絕服務(wù)。

<*參考

http://secunia.com/advisories/36791

http://bugs.php.net/bug.php?id=44683

*>

測(cè)試方法:

[www.sebug.net]

本站提供程序(方法)可能帶有攻擊性,僅供安全研究與教學(xué)之用,風(fēng)險(xiǎn)自負(fù)!
$t1 = popen("echo hello", "e");
pclose($t1);
$t2 = popen("echo hello", "re");
pclose($t2);
$t3 = popen("echo hello", "er");
pclose($t3);
?>

責(zé)任編輯:王文文 來源: zhblj的博客
相關(guān)推薦

2009-10-28 10:09:41

2009-04-09 08:57:22

Windows 7微軟操作系統(tǒng)

2009-10-29 17:29:39

2009-03-08 09:52:49

Firefox瀏覽器漏洞

2009-04-09 09:08:52

2015-08-21 13:57:16

2015-10-14 11:42:44

安全漏洞Chrome 46瀏覽器安全

2023-07-14 11:58:43

2021-10-27 15:25:23

iOS蘋果系統(tǒng)

2014-09-26 09:28:14

Bash漏洞Bash軟件安全漏洞

2011-03-14 09:16:03

Tomcat

2012-12-21 17:11:22

2014-11-26 09:27:57

Docker開源應(yīng)用容器引擎

2010-08-25 11:05:03

2021-02-14 11:25:47

漏洞微軟網(wǎng)絡(luò)安全

2010-05-15 14:56:26

2012-04-28 14:00:06

2020-07-09 15:13:07

漏洞Spring ClouTomcat

2023-02-15 16:02:33

2020-08-16 08:50:03

Zoom網(wǎng)絡(luò)攻擊漏洞
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)