av一区二区在线观看_亚洲男人的天堂网站_日韩亚洲视频_在线成人免费_欧美日韩精品免费观看视频_久草视

您的位置:首頁(yè)技術(shù)文章
文章詳情頁(yè)

網(wǎng)管注意 PHP 5.2.5之前版本多個(gè)安全漏洞

瀏覽:39日期:2024-02-16 13:24:27

發(fā)布日期:2007-11-08

更新日期:2007-11-13

受影響系統(tǒng):

PHP PHP < 5.2.5

不受影響系統(tǒng):

PHP PHP 5.2.5

描述:

BUGTRAQ ID: 26403

----CVE(CAN) ID: CVE-2007-4887

PHP是廣泛使用的通用目的腳本語(yǔ)言,特別適合于Web開發(fā),可嵌入到HTML中。

PHP的5.2.5之前版本中存在多個(gè)安全漏洞,具體包括:

1) htmlentities和htmlspecialchars函數(shù)中不會(huì)接受部分多字節(jié)序列;

2) fnmatch()、setlocale()和glob()函數(shù)中存在多個(gè)緩沖器溢出;

3) 處理.htaccess文件中的錯(cuò)誤可能導(dǎo)致通過(guò).htaccess文件修改mail.force_extra_parameters php.ini指令,繞過(guò)disable_functions指令;

4) 處理變量中的錯(cuò)誤可能導(dǎo)致通過(guò)ini_set()函數(shù)覆蓋httpd.conf中所設(shè)置的值。

目前廠商已經(jīng)發(fā)布了升級(jí)補(bǔ)丁以修復(fù)這個(gè)安全問(wèn)題,請(qǐng)到廠商的主頁(yè)下載:http://www.php.net/get/php-5.2.5.tar.bz2/from/a/mirror

標(biāo)簽: PHP
主站蜘蛛池模板: 欧美日韩视频 | 一区二区小视频 | 欧美精品二区三区四区免费看视频 | 国产成人在线免费观看 | 日韩欧美在线观看 | 麻豆国产91 | 在线观看国产小视频 | 四虎最新地址 | 成人激情视频网 | 亚洲色妞 | 国产成人免费视频 | 日韩高清精品免费观看 | 就要干就要操 | 成人在线网| 日韩免费视频一区二区 | 国产精品久久久久久无人区 | 国产精品乱 | 免费看a级片 | 超碰777 | 91亚色视频 | 成人aaa| 一区二区免费视频 | 国产无精乱码一区二区三区 | 国产一区2区 | 亚洲性天堂 | 女人高潮特级毛片 | 日本一级一片免费视频 | 免费一级黄色片 | 国产做受网站 | 好好的日com| 精品国产一二三区 | 午夜a级片 | 色综合久久88 | 亚洲天堂视频在线观看 | 欧美日韩一本 | 黄色一级免费看 | 久久新视频 | 日韩视频免费大全中文字幕 | 黄色网址在线免费观看 | 黄色免费视频网站 | 91av免费观看 |