av一区二区在线观看_亚洲男人的天堂网站_日韩亚洲视频_在线成人免费_欧美日韩精品免费观看视频_久草视

您的位置:首頁(yè)技術(shù)文章
文章詳情頁(yè)

網(wǎng)管注意 PHP 5.2.5之前版本多個(gè)安全漏洞

瀏覽:39日期:2024-02-16 13:24:27

發(fā)布日期:2007-11-08

更新日期:2007-11-13

受影響系統(tǒng):

PHP PHP < 5.2.5

不受影響系統(tǒng):

PHP PHP 5.2.5

描述:

BUGTRAQ ID: 26403

----CVE(CAN) ID: CVE-2007-4887

PHP是廣泛使用的通用目的腳本語(yǔ)言,特別適合于Web開發(fā),可嵌入到HTML中。

PHP的5.2.5之前版本中存在多個(gè)安全漏洞,具體包括:

1) htmlentities和htmlspecialchars函數(shù)中不會(huì)接受部分多字節(jié)序列;

2) fnmatch()、setlocale()和glob()函數(shù)中存在多個(gè)緩沖器溢出;

3) 處理.htaccess文件中的錯(cuò)誤可能導(dǎo)致通過(guò).htaccess文件修改mail.force_extra_parameters php.ini指令,繞過(guò)disable_functions指令;

4) 處理變量中的錯(cuò)誤可能導(dǎo)致通過(guò)ini_set()函數(shù)覆蓋httpd.conf中所設(shè)置的值。

目前廠商已經(jīng)發(fā)布了升級(jí)補(bǔ)丁以修復(fù)這個(gè)安全問(wèn)題,請(qǐng)到廠商的主頁(yè)下載:http://www.php.net/get/php-5.2.5.tar.bz2/from/a/mirror

標(biāo)簽: PHP
主站蜘蛛池模板: 性做久久久久久久免费看 | 性久久久久久 | 久久精品一区二区三区四区 | 国产精品福利视频 | 亚洲国产精品久久久久久久 | 天天天天躁天天爱天天碰2018 | 精品视频免费 | 国产偷自拍 | 97色在线 | 午夜快播 | 久久精品国产亚洲 | 四虎在线播放 | 亚洲综合精品 | 黑森林av| 麻豆chinese新婚xxx | 一级片免费网站 | 三级av网站 | 久久只有精品 | 一级做a爱片性色毛片 | 日韩色在线| 国产色自拍 | 欧美天天干| 成年人免费观看 | 欧美理论在线观看 | 国产精品1区 | 亚洲欧美综合另类 | 国产黄色免费网站 | 欧美一级黄色片 | 亚洲精品一二三四 | 99福利| 国产aⅴ爽av久久久久成人 | 看片地址 | 欧美成人毛片 | 国产裸体永久免费视频网站 | 亚洲福利在线观看 | 欧美一区二区三区在线 | 日本三级韩国三级美三级91 | av每日更新| 一区二区免费视频 | 日韩黄色在线观看 | 中文字幕精品在线观看 |