Vietnam.vn - Nền tảng quảng bá Việt Nam

In der Programmiersprache PHP wurden zwei weitere Sicherheitslücken entdeckt

Báo Thanh niênBáo Thanh niên10/08/2023

[Anzeige_1]

Laut Security Online wurden zwei neue Sicherheitslücken in PHP entdeckt und mit den Bezeichnungen CVE-2023-3823 und CVE-2023-3824 versehen. Der Fehler CVE-2023-3823 hat einen CVSS-Score von 8,6 und stellt eine Sicherheitslücke zur Offenlegung von Informationen dar, die es Remote-Angreifern ermöglicht, vertrauliche Informationen aus der PHP-Anwendung abzurufen.

Diese Sicherheitsanfälligkeit beruht auf einer unzureichenden Validierung der vom Benutzer bereitgestellten XML-Eingaben. Ein Angreifer könnte die Sicherheitsanfälligkeit ausnutzen, indem er eine speziell gestaltete XML-Datei an die Anwendung sendet. Der Code würde von der Anwendung analysiert, und der Angreifer könnte Zugriff auf vertrauliche Informationen erhalten, beispielsweise auf den Inhalt von Dateien im System oder die Ergebnisse externer Anfragen.

Die Gefahr besteht darin, dass jede Anwendung, Bibliothek und jeder Server, der XML-Dokumente analysiert oder mit ihnen interagiert, für diese Sicherheitslücke anfällig ist.

Ngôn ngữ PHP bị phát hiện thêm 2 lỗ hổng bảo mật - Ảnh 1.

Obwohl PHP heute eine beliebte Programmiersprache ist, weist es schwerwiegende Sicherheitsmängel auf.

CVE-2023-3824 hingegen ist eine Pufferüberlauf-Sicherheitslücke mit einem CVSS-Score von 9,4. Sie ermöglicht es Angreifern, beliebigen Code auf PHP-Systemen auszuführen. Die Sicherheitslücke beruht auf einer PHP-Funktion, die fehlerhafte Grenzwertprüfungen durchführt. Ein Angreifer kann diese ausnutzen, indem er eine speziell gestaltete Anfrage an die Anwendung sendet. Dadurch verursacht er einen Pufferüberlauf und erlangt die Kontrolle über das System, um beliebigen Code auszuführen.

Aufgrund dieser Gefahr wird Benutzern empfohlen, ihre Systeme so schnell wie möglich auf PHP Version 8.0.30 zu aktualisieren. Darüber hinaus sollten Maßnahmen ergriffen werden, um PHP-Anwendungen vor Angriffen zu schützen, beispielsweise durch die Validierung aller Benutzereingaben und den Einsatz einer Web Application Firewall (WAF).


[Anzeige_2]
Quellenlink

Kommentar (0)

No data
No data
Flügelfliegen auf dem A80-Trainingsgelände
Besondere Piloten in der Flugformation zur Feier des Nationalfeiertags am 2. September
Soldaten marschieren durch die heiße Sonne auf dem Übungsgelände
Beobachten Sie Hubschrauberübungen am Himmel von Hanoi zur Vorbereitung auf den Nationalfeiertag am 2. September
U23 Vietnam holt strahlend den Pokal der Südostasiatischen U23-Meisterschaft nach Hause
Die nördlichen Inseln sind wie „rohe Edelsteine“, billige Meeresfrüchte, 10 Minuten mit dem Boot vom Festland entfernt
Die mächtige Formation von 5 SU-30MK2-Kampfflugzeugen bereitet sich auf die A80-Zeremonie vor
S-300PMU1-Raketen im Kampfeinsatz zum Schutz des Himmels über Hanoi
Die Lotusblütezeit lockt Touristen in die majestätischen Berge und Flüsse von Ninh Binh
Cu Lao Mai Nha: Wo Wildheit, Majestät und Frieden miteinander verschmelzen

Erbe

Figur

Geschäft

No videos available

Nachricht

Politisches System

Lokal

Produkt