PHP zip组件整型溢出可远程命令执行
一、详细说明:
在php7.x的版本,其中 php<7.0.6的版本,当用getformindex和getfromname ziparchive的方式读取压缩包时,导致堆溢出。
漏洞报告者在3.29已经提交漏洞给官方
4.28日官方发布了7.0.6版本修复了本漏洞,同时作者在github放出了exp
二、问题证明:
一、详细说明:
在php7.x的版本,其中 php<7.0.6的版本,当用getformindex和getfromname ziparchive的方式读取压缩包时,导致堆溢出。
漏洞报告者在3.29已经提交漏洞给官方
4.28日官方发布了7.0.6版本修复了本漏洞,同时作者在github放出了exp
二、问题证明:
友情链接:FOFA FOEYE BAIMAOHUI 安全客 i春秋 指尖安全 2021上海网络安全博览会
nosec.org All Rights Reserved 京ICP备15042518号-2
最新评论