Açıklama
PHP'de 5.6.27 ve 7.x ile 7.0.12 arasında birden çok ciddi güvenlik açığı bulundu. Kötü niyetli kullanıcılar, hizmet reddine neden olmak için bu güvenlik açıklarından yararlanabilir. Diğer belirtilmemiş etkiler de mümkündür.
Aşağıda güvenlik açıklarının tam listesi:
- __wakeup işlemi sırasında mülkiyet değişikliğinin yanlışlanması, hizmet reddine neden olmak için özel olarak tasarlanmış serileştirilmiş veriler aracılığıyla uzaktan kullanılabilir;
- CURLFile uygulamasında (ext / curl / curl_file.c) kullan-sonra-serbest güvenlik açığı, bir hizmet reddine neden olmak için __wakeup işlemi yapılırken yanlış tasarlanmış özel olarak tasarlanmış veriler kullanılarak uzaktan kullanılabilir.
Orijinal öneriler
CVE Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com
Bu güvenlik açığının açıklamasında bir tutarsızlık mı tespit ettiniz? Bize bildirin!