跳至主內容

PHP php_quot_print_encode() 緩衝區滿溢漏洞

最後更新 2013年06月10日 10:25 發佈日期: 2013年06月10日 1183 觀看次數

風險: 中度風險

類型: 伺服器 - 互聯網應用伺服器

類型: 互聯網應用伺服器

在 PHP 發現漏洞,惡意使用者可利用漏洞控制受影響系統。由於在 "php_quot_print_encode()" 函式 (ext/standard/quot_print.c) 剖析傳遞的字串時產生錯誤,可被利用導致堆疊緩衝區滿溢。成功利用漏洞可導致執行任意程式碼。另外,當對 MP3 檔案剖析 mimetype 時產生保安問題,可被利用導致損毀。


影響

  • 遠端執行程式碼

受影響之系統或技術

  • PHP 5.3.x
  • PHP 5.4.x

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。

  • 更新至版本 5.4.16 或 5.3.26

漏洞識別碼


資料來源


相關連結