安全研究
安全漏洞
PHP 'ext/soap/php_xml.c'不完整修复多个任意文件泄露漏洞
发布日期:2013-03-20
更新日期:2013-09-16
受影响系统:PHP PHP 5.4.1
PHP PHP 5.3.13
PHP PHP 5.3.12
PHP PHP 5.3.11
PHP PHP 5.3.10
PHP PHP 5.3.1
PHP PHP 5.3
描述:
BUGTRAQ ID:
62373
CVE(CAN) ID:
CVE-2013-1824
PHP是一种HTML内嵌式的语言。
PHP 5.3.22、5.4.13之前版本存在多个任意文件泄露漏洞,经过身份验证的攻击者可利用这些漏洞查看受影响应用内的任意文件。
<*来源:vendor
*>
建议:
厂商补丁:
PHP
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.php.net/downloads.php浏览次数:3260
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |