Vietnam.vn - Nền tảng quảng bá Việt Nam

Мова програмування PHP виявила ще 2 вразливості безпеки

Báo Thanh niênBáo Thanh niên10/08/2023


Згідно з даними Security Online , було виявлено дві нові вразливості в PHP, яким було присвоєно ідентифікатори CVE-2023-3823 та CVE-2023-3824. Помилка CVE-2023-3823 має оцінку CVSS 8,6 та є вразливістю розкриття інформації, яка дозволяє віддаленим зловмисникам отримувати конфіденційну інформацію з PHP-додатку.

Ця вразливість пов'язана з недостатньою перевіркою наданих користувачем XML-даних. Зловмисник може скористатися нею, надіславши спеціально створений XML-файл до програми. Код буде проаналізовано програмою, і зловмисник зможе отримати доступ до конфіденційної інформації, такої як вміст файлів у системі або результати зовнішніх запитів.

Небезпека полягає в тому, що будь-який додаток, бібліотека та сервер, які аналізують або взаємодіють з XML-документами, є вразливими до цієї вразливості.

Ngôn ngữ PHP bị phát hiện thêm 2 lỗ hổng bảo mật - Ảnh 1.

Як популярна мова програмування сьогодні, PHP має серйозні недоліки безпеки.

Тим часом, CVE-2023-3824 — це вразливість переповнення буфера з оцінкою CVSS 9,4, яка дозволяє віддаленим зловмисникам виконувати довільний код на системах, що працюють на PHP. Вразливість пов'язана з функцією в PHP, яка не перевіряє свої межі належним чином. Зловмисник може використати її, надіславши спеціально створений запит до програми, що спричиняє переповнення буфера та допомагає йому отримати контроль над системою для виконання довільного коду.

Через цю небезпеку користувачам рекомендується якомога швидше оновити свої системи до версії PHP 8.0.30. Крім того, слід вжити заходів для захисту PHP-додатків від атак, таких як перевірка всіх введених користувачем даних та використання брандмауера веб-додатків (WAF).



Посилання на джерело

Коментар (0)

No data
No data

У тій самій темі

У тій самій категорії

Молодий рис Me Tri палає, вирує в ритмі стукоту товкача для нового врожаю.
Крупний план крокодилової ящірки у В'єтнамі, яка існує з часів динозаврів
Цього ранку Куйньон прокинувся у розпачі.
Герой Праці Тхай Хьонг був безпосередньо нагороджений медаллю Дружби президентом Росії Володимиром Путіним у Кремлі.

Того ж автора

Спадщина

Фігура

Бізнес

Герой Праці Тхай Хьонг був безпосередньо нагороджений медаллю Дружби президентом Росії Володимиром Путіним у Кремлі.

Поточні події

Політична система

Місцевий

Продукт