安全研究
安全漏洞
PHP空指针引用漏洞(CVE-2025-1735)
发布日期:2025-07-13
更新日期:2025-09-18
受影响系统:PHP PHP >= 8.4 < 8.4.10
PHP PHP >= 8.3 < 8.3.23
PHP PHP >= 8.2 < 8.2.29
PHP PHP >= 8.1 < 8.1.33
描述:
CVE(CAN) ID:
CVE-2025-1735
PHP是PHP的一种在服务器端执行的脚本语言。
PHP 8.1.33之前的8.1版本、8.2.29之前的8.2版本、8.3.23之前的8.3版本和8.4.10之前的8.4版本存在空指针引用漏洞,该漏洞源于pgsql和pdo_pgsql转义函数未检查引用函数是否返回错误,攻击者可利用该漏洞使服务器崩溃。
<**>
建议:
厂商补丁:
PHP
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://github.com/php/php-src/releases浏览次数:35
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |