自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

PHP 5.4.3和5.3.13 發(fā)布

開發(fā) 后端
當 PHP 以 CGI 模式運行時 (如 Apache 的 mod_cgid), php-cgi 會接受處理一個查詢字符串作為命令行參數(shù)以開啟某些功能。

PHP今天再次發(fā)布了一個更新,修復了前個版本未能修復的 php-cgi漏洞。星期三, 一個 PHP 遠程代碼執(zhí)行漏洞被意外公開在網(wǎng)上, 引發(fā)了利用此漏洞可對大量網(wǎng)站實施入侵的恐慌.

該 bug 可以追溯到 2004 年, 在最近的 CTF 比賽中被暴露. ‘當 PHP 以 CGI 模式運行時 (如 Apache 的 mod_cgid), php-cgi 會接受處理一個查詢字符串作為命令行參數(shù)以開啟某些功能。

如 -s, -d 或 -c 傳遞給 php-cgi, 此處存在的漏洞可以允許攻擊者查看源碼或進行任意代碼執(zhí)行' CERT 說. PHP 開發(fā)者向 PHP 5.3.12 和 5.4.2 發(fā)布了補丁, 但很快被發(fā)現(xiàn)補丁并未能真的修補該漏洞.

PHP 5 ChangeLog Version 5.4.308-May-2012

Fixed bug #61807 Buffer Overflow in apache_request_headers, CVE-2012-2329.

Fixed bug #61910 Improve fix for PHP-CGI query string parameter vulnerability, CVE-2012-2311. Version 5.3.1308-May-2012

Fixed bug #61910 Improve fix for PHP-CGI query string parameter vulnerability, CVE-2012-2311.

原文地址:http://www.cnbeta.com/articles/186410.htm

責任編輯:張偉 來源: 中文業(yè)界資訊站
相關(guān)推薦

2015-09-16 16:51:21

2023-11-24 17:54:47

PHP開發(fā)人員

2013-05-16 11:11:41

Google

2021-11-29 10:10:09

PHP代碼語言

2012-01-11 09:44:21

2010-10-27 10:02:36

PHP

2012-06-19 10:11:00

CodeIgniter

2009-09-03 10:41:46

Windows Cac

2011-03-28 13:23:40

2011-08-24 14:39:09

PHP

2015-12-07 09:23:13

PHP 7速度正式發(fā)布

2012-02-06 09:14:26

2009-05-14 09:12:31

微軟AzurePHP

2011-03-18 08:36:59

PHP

2011-12-15 09:00:51

PHP 7

2011-07-13 15:09:48

PHP

2010-07-05 09:19:37

微軟云計算PHP

2009-09-15 09:24:07

PHP和Python

2009-12-09 16:49:09

PHP顯示文章發(fā)布時間

2020-11-28 18:17:04

PHPPHP 8.0版本發(fā)布
點贊
收藏

51CTO技術(shù)棧公眾號