创意安天

 找回密码
 注册创意安天

PHP 5.2.10及之前版本存在多个安全漏洞

[复制链接]
发表于 2009-10-29 23:10 | 显示全部楼层 |阅读模式
影响版本:
PHP PHP 5.2.10
PHP PHP 5.2.9 -2
PHP PHP 5.2.9
PHP PHP 5.2.8
PHP PHP 5.2.7
PHP PHP 5.2.6
PHP PHP 5.2.5
PHP PHP 5.2.4
PHP PHP 5.2.3
PHP PHP 5.2.2
PHP PHP 5.2.1
PHP PHP 5.2漏洞描述:
Bugraq ID: 36449

PHP是一款流行的网络编程语言。
PHP存在多个未明安全问题,具体如下:
-php_openssl_apply_verification_policy中存在证书校验问题。
-imagecolortransparent()对颜色索引缺少充分过滤检查。
-对exif处理缺少充分的过滤检查。<*参考  
http://www.php.net/releases/5_2_11.php
*>
SEBUG安全建议:
用户可联系供应商下载最新PHP 5.2.11版本:
http://www.php.net/
您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

小黑屋|手机版|Archiver|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2024-5-20 00:11

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表