Popis
V PHP bylo nalezeno několik závažných chyb. Škodlivé uživatele mohou tyto chyby zabezpečení využít k podávání nebo spuštění libovolného kódu, obcházet bezpečnostní omezení nebo způsobit odmítnutí služby.
Níže je uveden úplný seznam chyb zabezpečení
- Mnoho zranitelných míst po použití může být vzdáleně využíváno prostřednictvím speciálně navrženého volání a vstupu a vektorů souvisejících s přejmenováním archivů Phar a;
- Nesprávné zkrácení cesty je možné vzdáleně využívat pomocí specailly navržených argumentů;
- Integrovaná zranitelnost přetečení může být vzdáleně využívána prostřednictvím speciálně vytvořeného ZIP archivu;
- Neznámou zranitelnost lze vzdáleně využívat prostřednictvím speciálně vytvořeného obrázku GIF nebo souboru ELF;
- Přetečení vyrovnávací paměti založené na haldech lze vzdáleně využívat prostřednictvím vektorů souvisejících s slovníky;
- Nesprávné zacházení s dlouhými řetězci lze vzdáleně využít pomocí speciálně vytvořených souborů.
Oficiální doporučení
Související produkty
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com
Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!