Board logo

标题: PHP多个漏洞 [打印本页]

作者: pioneer     时间: 2009-4-1 17:06    标题: PHP多个漏洞

来源

secunia.com

软件名

PHP 5.2.x

描述

1)"imagerotate()" 函数中的一个错误可导致读取任意内存
2)zip函数中的一个不特定错误可在文件或目录名入口中包含相关路径时导致崩溃
3)一个漏洞导致"explode()"函数中的一个不特定错误,目前没有更详细信息
4)处理传递到"json_decode()"的畸形字串时存在一个不特定错误,目前没有更详细信息

解决方案

更新到V5.2.9.
http://www.php.net/downloads.php




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn