欢迎user
发布日期:2015-04-20
危险等级:☆☆☆☆
1 漏洞描述
PHP是一种简单而强大的开源脚本语言,用于创建动态WEB内容,它运行于服务器端,可以嵌入HTML中。
PHP 5.5.24和5.4.40之前的版本中的sapi/apache2handler/sapi_apache2.c在实现上存在安全缺陷,远程攻击者可以利用该漏洞执行任意代码。
2 漏洞标识符
CVE ID: CVE-2015-3330
3 影响系统
受影响系统:
PHP 5.5.24之前的版本
PHP 5.4.40之前的版本
4 专家建议
厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://bugs.php.net/bug.php?id=69218
http://git.php.net/?p=php-src.git;a=commit;h=809610f5ea38a83b284e1125d1fff129bdd615e7
5 漏洞类型
应用程序

