成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

PHP 5.4.3和5.3.13 發布

開發 后端
當 PHP 以 CGI 模式運行時 (如 Apache 的 mod_cgid), php-cgi 會接受處理一個查詢字符串作為命令行參數以開啟某些功能。

PHP今天再次發布了一個更新,修復了前個版本未能修復的 php-cgi漏洞。星期三, 一個 PHP 遠程代碼執行漏洞被意外公開在網上, 引發了利用此漏洞可對大量網站實施入侵的恐慌.

該 bug 可以追溯到 2004 年, 在最近的 CTF 比賽中被暴露. ‘當 PHP 以 CGI 模式運行時 (如 Apache 的 mod_cgid), php-cgi 會接受處理一個查詢字符串作為命令行參數以開啟某些功能。

如 -s, -d 或 -c 傳遞給 php-cgi, 此處存在的漏洞可以允許攻擊者查看源碼或進行任意代碼執行' CERT 說. PHP 開發者向 PHP 5.3.12 和 5.4.2 發布了補丁, 但很快被發現補丁并未能真的修補該漏洞.

PHP 5 ChangeLog Version 5.4.308-May-2012

Fixed bug #61807 Buffer Overflow in apache_request_headers, CVE-2012-2329.

Fixed bug #61910 Improve fix for PHP-CGI query string parameter vulnerability, CVE-2012-2311. Version 5.3.1308-May-2012

Fixed bug #61910 Improve fix for PHP-CGI query string parameter vulnerability, CVE-2012-2311.

原文地址:http://www.cnbeta.com/articles/186410.htm

責任編輯:張偉 來源: 中文業界資訊站
相關推薦

2015-09-16 16:51:21

2023-11-24 17:54:47

PHP開發人員

2013-05-16 11:11:41

Google

2012-01-11 09:44:21

2021-11-29 10:10:09

PHP代碼語言

2010-10-27 10:02:36

PHP

2011-03-28 13:23:40

2011-08-24 14:39:09

PHP

2009-09-03 10:41:46

Windows Cac

2012-06-19 10:11:00

CodeIgniter

2015-12-07 09:23:13

PHP 7速度正式發布

2012-02-06 09:14:26

2010-07-05 09:19:37

微軟云計算PHP

2011-07-13 15:09:48

PHP

2009-05-14 09:12:31

微軟AzurePHP

2011-03-18 08:36:59

PHP

2011-12-15 09:00:51

PHP 7

2011-11-16 14:41:40

PHP

2009-12-09 16:49:09

PHP顯示文章發布時間

2020-11-28 18:17:04

PHPPHP 8.0版本發布
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品一级毛片 | 一区二区三区日 | 国产日韩欧美 | 国产精品久久久久久二区 | 男女视频免费 | 久久精品国产久精国产 | 日韩视频成人 | 91青青草视频 | 国产一区二区三区在线免费 | 黄色a三级 | 国内毛片毛片毛片毛片 | 女人av | 一区二区高清不卡 | 日韩一级在线 | 高清一区二区三区 | 欧美一级片在线看 | 日日想夜夜操 | 激情av| 国产区精品 | 91在线视频网址 | 日本超碰 | 午夜国产羞羞视频免费网站 | 91精品国产色综合久久 | 亚洲国产高清高潮精品美女 | 91精品国产乱码麻豆白嫩 | 亚洲人免费视频 | 久久lu| 国产精品一区二区三区四区 | 国产精品一区在线观看 | 天天综合永久入口 | 亚洲成人综合社区 | 91免费看片 | 久久精品 | 久久性av| 亚洲精品成人在线 | 日本一区二区三区在线观看 | 国产美女精品 | 在线不卡视频 | 中文字幕在线观看精品 | 精品91久久 | 在线a视频 |