搜尋此網誌

2009年9月22日 星期二

PHP出現兩個重大漏洞,請更新到PHP 5.2.11

今天看到弱點資料庫出現兩個有關於PHP的弱點通知,結果兩個都是重大等級,請有在使用PHP的夥伴多多留意。


PHP Exif Data 處理弱點
Web-799 高風險
影響平台: Windows, UNIX
攻擊需求: 由遠端進行攻擊
造成危害:
CVSS 弱點評分: 7.5
CVE ID: CVE-2009-3292
內容描述:
PHP 5.2.11 之前版本在處理 exif 資料時存在弱點. 弱點可能造成未知的影響.
修補方式:
參考 The PHP Group Web site - "PHP: Downloads, 升級到 PHP 5.2.11 或最新的 PHP 版本.


PHP Exif Data 處理弱點
Web-799 高風險
影響平台: Windows, UNIX
攻擊需求: 由遠端進行攻擊
造成危害:
CVSS 弱點評分: 7.5
CVE ID: CVE-2009-3292
內容描述:
PHP 5.2.11 之前版本在處理 exif 資料時存在弱點. 弱點可能造成未知的影響.
修補方式:
參考 The PHP Group Web site - "PHP: Downloads, 升級到 PHP 5.2.11 或最新的 PHP 版本.

沒有留言: