Vietnam.vn - Nền tảng quảng bá Việt Nam

Le langage de programmation PHP a découvert 2 autres vulnérabilités de sécurité

Báo Thanh niênBáo Thanh niên10/08/2023


Selon Security Online , deux nouvelles vulnérabilités PHP ont été découvertes et identifiées CVE-2023-3823 et CVE-2023-3824. La vulnérabilité CVE-2023-3823, avec un score CVSS de 8,6, constitue une vulnérabilité de divulgation d'informations permettant à des attaquants distants d'obtenir des informations sensibles de l'application PHP.

Cette vulnérabilité est due à une validation insuffisante des données XML fournies par l'utilisateur. Un attaquant pourrait l'exploiter en envoyant un fichier XML spécialement conçu à l'application. Le code serait alors analysé par l'application et l'attaquant pourrait accéder à des informations sensibles, telles que le contenu des fichiers système ou les résultats de requêtes externes.

Le danger est que toute application, bibliothèque et serveur qui analyse ou interagit avec des documents XML est vulnérable à cette vulnérabilité.

Ngôn ngữ PHP bị phát hiện thêm 2 lỗ hổng bảo mật - Ảnh 1.

En tant que langage de programmation populaire aujourd'hui, les failles de sécurité de PHP sont graves.

Parallèlement, la vulnérabilité CVE-2023-3824 est une vulnérabilité de dépassement de tampon avec un score CVSS de 9,4, permettant à des attaquants distants d'exécuter du code arbitraire sur des systèmes exécutant PHP. Cette vulnérabilité est due à une fonction PHP qui effectue une vérification de limites incorrecte. Un attaquant peut l'exploiter en envoyant une requête spécialement conçue à l'application, provoquant ainsi un dépassement de tampon et prenant le contrôle du système pour exécuter du code arbitraire.

En raison de ce danger, il est conseillé aux utilisateurs de mettre à jour leurs systèmes vers la version 8.0.30 de PHP dès que possible. De plus, des mesures doivent être prises pour protéger les applications PHP contre les attaques, comme la validation de toutes les saisies utilisateur et l'utilisation d'un pare-feu d'application web (WAF).



Lien source

Comment (0)

No data
No data
Des ailes en vol sur le terrain d'entraînement de l'A80
Des pilotes spéciaux en formation de défilé pour célébrer la fête nationale le 2 septembre
Les soldats marchent sous le soleil brûlant sur le terrain d'entraînement
Regardez les hélicoptères répéter dans le ciel de Hanoi en préparation de la fête nationale du 2 septembre
L'équipe U23 du Vietnam a remporté avec brio le trophée du Championnat d'Asie du Sud-Est U23
Les îles du Nord sont comme des « joyaux bruts », des fruits de mer bon marché, à 10 minutes en bateau du continent
La puissante formation de 5 chasseurs SU-30MK2 se prépare pour la cérémonie A80
Des missiles S-300PMU1 en mission de combat pour protéger le ciel de Hanoï
La saison de floraison des lotus attire les touristes vers les majestueuses montagnes et rivières de Ninh Binh
Cu Lao Mai Nha : Là où la sauvagerie, la majesté et la paix se mêlent

Patrimoine

Chiffre

Entreprise

No videos available

Nouvelles

Système politique

Locale

Produit