PHP 多個漏洞
最後更新
2015年01月27日 09:32
發佈日期:
2015年01月27日
1149
觀看次數
風險: 中度風險
類型: 伺服器 - 網站伺服器
在 PHP 發現多個漏洞。遠端使用者可於目標的系統上執行任意程式碼及導致阻斷服務。
使用者可建立特製的 PHP 檔案,在 PHP unserialize() 函數內觸發記憶體釋放後使用錯誤,而執行任意程式碼。
使用者可建立特製的 PHP 檔案,觸發越界記憶體讀取,而終止服務。
使用者可建立含有特製 EXIF 標記的 JPEG 檔案,當被 PHP 應用程多載入時,釋放未初始化的指標而執行任意程式碼。
影響
- 阻斷服務
- 遠端執行程式碼
受影響之系統或技術
- 5.4.37, 5.5.21, 5.6.5 之前的版本
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
- 供應商已推出修補程式 (5.4.37, 5.5.21, 5.6.5)。
漏洞識別碼
資料來源
相關連結
分享至