PHP是一款流行的编程语言
Php 5.2.0至5.2.17之间存在一个信息泄露问题,并且由于在关闭阶段没有正确清理filter_globals结构可能导致任意代码执行
如果在设置PG(modules_activated)为1之前在启动阶段PHP bailout,filter_globals结构在关闭阶段不会被清理。后续请求会使用filter_globals结构没有清理干净的值,使用特制的请求可导致信息泄露和任意代码执行
0
Php 5.2.0 - 5.2.17
厂商解决方案
PHP 5.3已经修复此漏洞,建议用户下载使用:
http://www.php.net/
暂无评论