PHP php_quot_print_encode() 緩衝區滿溢漏洞
最後更新
2013年06月10日 10:25
發佈日期:
2013年06月10日
1256
觀看次數
風險: 中度風險
類型: 伺服器 - 互聯網應用伺服器
在 PHP 發現漏洞,惡意使用者可利用漏洞控制受影響系統。由於在 "php_quot_print_encode()" 函式 (ext/standard/quot_print.c) 剖析傳遞的字串時產生錯誤,可被利用導致堆疊緩衝區滿溢。成功利用漏洞可導致執行任意程式碼。另外,當對 MP3 檔案剖析 mimetype 時產生保安問題,可被利用導致損毀。
影響
- 遠端執行程式碼
受影響之系統或技術
- PHP 5.3.x
- PHP 5.4.x
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
- 更新至版本 5.4.16 或 5.3.26
漏洞識別碼
資料來源
相關連結
分享至