Vietnam.vn - Nền tảng quảng bá Việt Nam

PHP 프로그래밍 언어에서 보안 취약점 2개 추가 발견

Báo Thanh niênBáo Thanh niên10/08/2023

[광고_1]

Security Online 에 따르면 PHP에서 두 가지 새로운 취약점이 발견되어 CVE-2023-3823과 CVE-2023-3824라는 식별자가 지정되었습니다. CVE-2023-3823 버그는 CVSS 점수 8.6점을 받았으며, 정보 유출 취약점으로, 원격 공격자가 PHP 애플리케이션에서 민감한 정보를 획득할 수 있도록 합니다.

이 취약점은 사용자가 제공한 XML 입력에 대한 검증이 충분하지 않아 발생합니다. 공격자는 특수하게 조작된 XML 파일을 애플리케이션으로 전송하여 이 취약점을 악용할 수 있습니다. 애플리케이션은 해당 코드를 파싱하여 시스템 파일 내용이나 외부 요청 결과와 같은 민감한 정보에 접근할 수 있습니다.

위험한 점은 XML 문서를 구문 분석하거나 XML 문서와 상호 작용하는 모든 애플리케이션, 라이브러리 및 서버가 이 취약점에 취약하다는 것입니다.

Ngôn ngữ PHP bị phát hiện thêm 2 lỗ hổng bảo mật - Ảnh 1.

오늘날 인기 있는 프로그래밍 언어인 PHP의 보안 결함은 심각합니다.

CVE-2023-3824는 CVSS 점수 9.4점을 받은 버퍼 오버플로 취약점으로, 원격 공격자가 PHP를 실행하는 시스템에서 임의 코드를 실행할 수 있도록 합니다. 이 취약점은 부적절한 경계 검사를 수행하는 PHP 함수에 의해 발생합니다. 공격자는 특수하게 조작된 요청을 애플리케이션에 전송하여 버퍼 오버플로를 유발하고 시스템 제어권을 획득하여 임의 코드를 실행할 수 있습니다.

이러한 위험 때문에 사용자는 가능한 한 빨리 PHP 버전 8.0.30으로 시스템을 업데이트하는 것이 좋습니다. 또한 모든 사용자 입력을 검증하고 웹 애플리케이션 방화벽(WAF)을 사용하는 등 PHP 애플리케이션을 공격으로부터 보호하기 위한 조치를 취해야 합니다.


[광고_2]
소스 링크

댓글 (0)

No data
No data
A80 훈련장에서 날아오르는 날개
9월 2일 국경일을 기념하는 퍼레이드 대열에 선 특별 조종사들
뜨거운 태양 아래 훈련장에서 행진하는 군인들
9월 2일 국경일을 대비해 하노이 상공에서 헬리콥터가 리허설하는 모습을 지켜보세요.
U23 베트남, 동남아시아 U23 챔피언십 우승 트로피 화려하게 가져가
북부 섬은 '원석 같은 보석'과 같습니다. 저렴한 해산물, 본토에서 배로 10분 거리
SU-30MK2 전투기 5대로 구성된 강력한 편대가 A80 행사를 준비하고 있습니다.
하노이의 하늘을 지키기 위해 전투 임무에 투입된 S-300PMU1 미사일
연꽃이 피는 계절에는 닌빈의 웅장한 산과 강으로 관광객을 끌어들입니다.
Cu Lao Mai Nha: 야생, 위엄, 평화가 어우러진 곳

유산

수치

사업

No videos available

소식

정치 체제

현지의

제품