成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

PHP 5.2.11版本修復多個安全漏洞

安全 應用安全
PHP是廣泛使用的通用目的腳本語言,特別適合于Web開發,可嵌入到HTML中。PHP的5.2.11之前版本的多個函數中存在安全漏洞,可能允許遠程攻擊者導致拒絕服務或完全入侵用戶系統。

PHP是廣泛使用的通用目的腳本語言,特別適合于Web開發,可嵌入到HTML中。PHP的5.2.11之前版本的多個函數中存在安全漏洞,可能允許遠程攻擊者導致拒絕服務或完全入侵用戶系統。

1) PHP的php_openssl_apply_verification_policy函數沒有正確的執行證書驗證,可能允許攻擊者通過偽造的證書執行欺騙攻擊。

2) imagecolortransparent函數沒有正確的對顏色索引執行過濾檢查。

3) 當運行在某些Windows操作系統上時,TSRM/tsrm_win32.c文件中的popen API函數允許攻擊者通過第二個參數中的特制e或er字符串導致拒絕服務。

<*參考

http://secunia.com/advisories/36791

http://bugs.php.net/bug.php?id=44683

*>

測試方法:

[www.sebug.net]

本站提供程序(方法)可能帶有攻擊性,僅供安全研究與教學之用,風險自負!
$t1 = popen("echo hello", "e");
pclose($t1);
$t2 = popen("echo hello", "re");
pclose($t2);
$t3 = popen("echo hello", "er");
pclose($t3);
?>

責任編輯:王文文 來源: zhblj的博客
相關推薦

2009-10-28 10:09:41

2009-10-29 17:29:39

2009-04-09 08:57:22

Windows 7微軟操作系統

2009-03-08 09:52:49

Firefox瀏覽器漏洞

2009-04-09 09:08:52

2023-07-14 11:58:43

2015-08-21 13:57:16

2021-10-27 15:25:23

iOS蘋果系統

2012-04-28 14:00:06

2010-05-15 14:56:26

2014-09-26 09:28:14

Bash漏洞Bash軟件安全漏洞

2014-11-26 09:27:57

Docker開源應用容器引擎

2011-03-14 09:16:03

Tomcat

2012-12-21 17:11:22

2015-10-14 11:42:44

安全漏洞Chrome 46瀏覽器安全

2023-02-15 16:02:33

2020-08-16 08:50:03

Zoom網絡攻擊漏洞

2010-08-25 11:05:03

2021-02-14 11:25:47

漏洞微軟網絡安全

2015-07-09 09:35:37

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲精品福利视频 | 999视频在线播放 | 国产精品久久久久久久免费观看 | 伊人春色在线 | 午夜视频网站 | 欧美淫| 天天操网| 四虎影视1304t | 欧美国产日韩一区 | 亚洲国产激情 | 成人免费大片黄在线播放 | 亚洲乱码国产乱码精品精的特点 | 日韩中文一区二区三区 | 久免费视频 | 国产一级电影在线 | 99热在线观看精品 | 成人性生交大片免费看中文带字幕 | 手机在线观看av | 亚洲一区二区视频 | 中文字幕国产精品 | www.亚洲视频| 国产精品免费一区二区 | 国产精品久久久久久久岛一牛影视 | 久久久久久久亚洲精品 | 亚洲va国产日韩欧美精品色婷婷 | 国产精品久久久久久久久久 | 亚洲午夜久久久 | 一区二区三区在线播放 | 亚洲精品4 | 一区二区不卡视频 | 亚洲成人一区二区在线 | 99久久中文字幕三级久久日本 | 欧美日韩综合一区 | 精品日韩 | 精品久久久久久久久久久久久久 | 欧美成人自拍视频 | 国产乱码精品1区2区3区 | 亚洲国产高清高潮精品美女 | www国产亚洲精品久久网站 | 国产精品日产欧美久久久久 | 国产一级毛片精品完整视频版 |