最新的PHP补丁并不能修复漏洞

最新的PHP补丁并不能修复漏洞

                <p>  星期三, 一個 <strong>php</strong> 代码执行被意外公开在网上, 引发了利用此漏洞可对大量网站实施入侵的恐慌. 该 bug 可以追溯到 2004 年, 在最近的 CTF 比赛中被暴露.。‘当 PHP 以 CGI 模式运行时 (如  的 mod_cgid), <font color="#0020ff">php</font>-cgi 会接受处理一個查询字符串作为命令行参数以开启某些功能。</p>

  如 -s, -d 或 -c 传递给 php-cgi, 此处存在的漏洞可以允许攻击者查看源码或进行任意代码执行‘ CERT 说. PHP 开发者向 PHP 5.3.12 和 5.4.2 发布了补丁, 但很快被发现补丁并未能真的修补该漏洞。

            </div>

                    文章内容来源于网络,不代表本站立场,若侵犯到您的权益,可联系多特删除。(联系邮箱:rjfawu@163.com)
                </p>
            </div>