PHP 安全漏洞

  • A+
所属分类:cnnvd_vulns

漏洞信息详情

PHP 安全漏洞

  • CNNVD编号:CNNVD-201610-062
  • <!--

  • 危害等级: 高危-->
  • 危害等级: 高危
    PHP 安全漏洞

  • CVE编号:
    CVE-2016-4473

  • 漏洞类型:

    资料不足

  • 发布时间:

    2016-10-06

  • 威胁类型:

    远程

  • 更新时间:

    2017-06-09

  • 厂        商:

    suse
  • 漏洞来源:

漏洞简介

PHP(PHP:Hypertext Preprocessor,PHP:超文本预处理器)是PHP Group和开放源代码社区共同维护的一种开源的通用计算机脚本语言。该语言主要用于Web开发,支持多种数据库及操作系统。

PHP 7.0.7版本和5.6.x版本中的/ext/phar/phar_object.c文件存在安全漏洞。远程攻击者可利用该漏洞执行任意代码。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://bugs.php.net/bug.php?id=72321

参考网址

来源:www.auscert.org.au

链接:http://www.auscert.org.au/./render.html?it=39314

来源:SUSE

链接:http://lists.opensuse.org/opensuse-security-announce/2016-10/msg00007.html

来源:REDHAT

链接:http://rhn.redhat.com/errata/RHSA-2016-2750.html

来源:CONFIRM

链接:https://bugzilla.redhat.com/show_bug.cgi?id=1347772

受影响实体

  • Suse Linux_enterprise_software_development_kit:12:Sp1  

    <!--

    2000-1-1

    -->

补丁

    暂无

  • 我的微信
  • 这是我的微信扫一扫
  • weinxin
  • 我的微信公众号
  • 我的微信公众号扫一扫
  • weinxin

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: