Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Két újabb biztonsági rést fedeztek fel a PHP programozási nyelv

Báo Thanh niênBáo Thanh niên10/08/2023

[hirdetés_1]

A Security Online szerint két új PHP sebezhetőséget fedeztek fel, melyeket CVE-2023-3823 és CVE-2023-3824 azonosítóval láttak el. A CVE-2023-3823 hiba CVSS pontszáma 8,6, és egy információ-kiszivárgási sebezhetőség, amely lehetővé teszi a távoli támadók számára, hogy érzékeny információkat szerezzenek a PHP alkalmazásból.

Ez a sebezhetőség a felhasználó által megadott XML bemenet nem megfelelő validációjának köszönhető. A támadó kihasználhatja ezt egy speciálisan létrehozott XML fájl elküldésével az alkalmazásnak. Az alkalmazás elemzi a kódot, és a támadó hozzáférhet érzékeny információkhoz, például a rendszeren található fájlok tartalmához vagy a külső kérések eredményeihez.

A veszély az, hogy minden olyan alkalmazás, könyvtár és szerver, amely XML dokumentumokat elemez vagy velük interakcióba lép, sebezhető ezzel a sebezhetőséggel szemben.

Ngôn ngữ PHP bị phát hiện thêm 2 lỗ hổng bảo mật - Ảnh 1.

Mivel ma egy népszerű programozási nyelv, a PHP biztonsági hibái komolyak.

Eközben a CVE-2023-3824 egy puffer túlcsordulásos sebezhetőség 9,4-es CVSS pontszámmal, amely lehetővé teszi a távoli támadók számára, hogy tetszőleges kódot futtassanak PHP-t futtató rendszereken. A sebezhetőséget a PHP egy olyan függvénye okozza, amely nem megfelelő határérték-ellenőrzést végez. A támadó kihasználhatja ezt egy speciálisan létrehozott kérés küldésével az alkalmazásnak, ezáltal puffer túlcsordulást okozva és a rendszer feletti irányítást átvéve tetszőleges kód futtatásához.

Emiatt a veszély miatt a felhasználóknak azt javasoljuk, hogy a lehető leghamarabb frissítsék rendszereiket a PHP 8.0.30-as verziójára. Ezenkívül lépéseket kell tenni a PHP alkalmazások támadások elleni védelme érdekében, például ellenőrizni kell az összes felhasználói bevitelt és webalkalmazás-tűzfalat (WAF) kell használni.


[hirdetés_2]
Forráslink

Hozzászólás (0)

No data
No data

Ugyanebben a témában

Ugyanebben a kategóriában

Hanoi óvárosa új „köntösbe öltözik”, ragyogóan üdvözölve az Őszközépi Fesztivált
A látogatók hálókat húznak, sárban taposva fogják a tenger gyümölcseit, majd illatosan sütik meg azokat Közép-Vietnam brakkvizű lagúnájában.
Y Ty ragyogó az érett rizsszezon aranyló színével
A Hang Ma Old Street "ruhát vált", hogy üdvözölje az Őszközépi Fesztivált

Ugyanattól a szerzőtől

Örökség

Ábra

Üzleti

No videos available

Hír

Politikai rendszer

Helyi

Termék