Vietnam.vn - Nền tảng quảng bá Việt Nam

PHP 프로그래밍 언어에서 보안 취약점 2개 추가 발견

Báo Thanh niênBáo Thanh niên10/08/2023

[광고_1]

Security Online 에 따르면 PHP에서 두 가지 새로운 취약점이 발견되어 CVE-2023-3823과 CVE-2023-3824라는 식별자가 지정되었습니다. CVE-2023-3823 버그는 CVSS 점수 8.6을 받았으며, 원격 공격자가 PHP 애플리케이션에서 민감한 정보를 획득할 수 있도록 하는 정보 유출 취약점입니다.

이 취약점은 사용자가 제공한 XML 입력에 대한 검증이 충분하지 않아 발생합니다. 공격자는 특수하게 조작된 XML 파일을 애플리케이션으로 전송하여 이 취약점을 악용할 수 있습니다. 애플리케이션은 해당 코드를 파싱하여 시스템 파일 내용이나 외부 요청 결과와 같은 민감한 정보에 접근할 수 있습니다.

위험한 점은 XML 문서를 구문 분석하거나 XML 문서와 상호 작용하는 모든 애플리케이션, 라이브러리 및 서버가 이 취약점에 취약하다는 것입니다.

Ngôn ngữ PHP bị phát hiện thêm 2 lỗ hổng bảo mật - Ảnh 1.

오늘날 인기 있는 프로그래밍 언어인 PHP의 보안 결함은 심각합니다.

CVE-2023-3824는 CVSS 점수 9.4점을 받은 버퍼 오버플로 취약점으로, 원격 공격자가 PHP를 실행하는 시스템에서 임의 코드를 실행할 수 있도록 합니다. 이 취약점은 PHP 함수가 경계를 제대로 확인하지 못하기 때문에 발생합니다. 공격자는 특수하게 조작된 요청을 애플리케이션에 전송하여 버퍼 오버플로를 유발하고 시스템을 제어하여 임의 코드를 실행할 수 있습니다.

이러한 위험 때문에 사용자는 가능한 한 빨리 PHP 버전 8.0.30으로 시스템을 업데이트하는 것이 좋습니다. 또한 모든 사용자 입력을 검증하고 웹 애플리케이션 방화벽(WAF)을 사용하는 등 PHP 애플리케이션을 공격으로부터 보호하기 위한 조치를 취해야 합니다.


[광고_2]
소스 링크

댓글 (0)

No data
No data

같은 태그

같은 카테고리

타이콘린의 높은 산에서 펼쳐지는 황수피의 평화로운 황금기
2025년 세계에서 가장 아름다운 마을 50곳에 선정된 다낭의 마을
등불 공예 마을은 중추절 기간 동안 주문이 쇄도하기 때문에 주문이 들어오면 즉시 제작에 들어간다.
절벽에 위태롭게 매달려 바위에 매달려 Gia Lai 해변에서 해초 잼을 긁어내는 모습

같은 저자

유산

수치

사업

No videos available

소식

정치 체제

현지의

제품