Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

زبان برنامه‌نویسی PHP دو آسیب‌پذیری امنیتی دیگر کشف کرد

Báo Thanh niênBáo Thanh niên10/08/2023


طبق گزارش Security Online ، دو آسیب‌پذیری جدید در PHP کشف و با شناسه‌های CVE-2023-3823 و CVE-2023-3824 شناسایی شدند. اشکال CVE-2023-3823 دارای امتیاز CVSS 8.6 است و یک آسیب‌پذیری افشای اطلاعات است که به مهاجمان از راه دور اجازه می‌دهد اطلاعات حساس را از برنامه PHP به دست آورند.

این آسیب‌پذیری به دلیل اعتبارسنجی ناکافی ورودی XML ارائه شده توسط کاربر است. یک مهاجم می‌تواند با ارسال یک فایل XML دستکاری‌شده خاص به برنامه، از آن سوءاستفاده کند. این کد توسط برنامه تجزیه می‌شود و مهاجم می‌تواند به اطلاعات حساس، مانند محتوای فایل‌های موجود در سیستم یا نتایج درخواست‌های خارجی، دسترسی پیدا کند.

خطر این است که هر برنامه، کتابخانه و سروری که اسناد XML را تجزیه یا با آنها تعامل دارد، در برابر این آسیب‌پذیری آسیب‌پذیر است.

Ngôn ngữ PHP bị phát hiện thêm 2 lỗ hổng bảo mật - Ảnh 1.

به عنوان یک زبان برنامه نویسی محبوب امروزی، نقص های امنیتی PHP جدی هستند.

در همین حال، CVE-2023-3824 یک آسیب‌پذیری سرریز بافر با امتیاز CVSS 9.4 است که به مهاجمان از راه دور اجازه می‌دهد تا کد دلخواه را روی سیستم‌هایی که PHP را اجرا می‌کنند، اجرا کنند. این آسیب‌پذیری به دلیل تابعی در PHP است که بررسی مرزهای نامناسبی را انجام می‌دهد. یک مهاجم می‌تواند با ارسال یک درخواست دستکاری‌شده خاص به برنامه، از آن سوءاستفاده کند و در نتیجه باعث سرریز بافر و به دست گرفتن کنترل سیستم برای اجرای کد دلخواه شود.

به دلیل این خطر، به کاربران توصیه می‌شود سیستم‌های خود را در اسرع وقت به نسخه PHP 8.0.30 به‌روزرسانی کنند. علاوه بر این، باید اقداماتی برای محافظت از برنامه‌های PHP در برابر حملات انجام شود، مانند اعتبارسنجی تمام ورودی‌های کاربر و استفاده از فایروال برنامه‌های وب (WAF).



لینک منبع

نظر (0)

No data
No data

در همان موضوع

در همان دسته‌بندی

خیابان قدیمی هانگ ما برای استقبال از جشنواره نیمه پاییز «لباس خود را تغییر می‌دهد»
تپه سیم بنفش سوئی بون در میان دریای شناور ابرها در سون لا شکوفا می‌شود.
گردشگران به Y Ty هجوم می‌آورند و غرق در زیباترین مزارع پلکانی شمال غربی می‌شوند.
نمای نزدیک از کبوترهای کمیاب نیکوبار در پارک ملی کان دائو

از همان نویسنده

میراث

شکل

کسب و کار

No videos available

اخبار

نظام سیاسی

محلی

محصول