漏洞信息详情
PHP CGI Web服务器httpoxy安全漏洞
漏洞简介
PHP(PHP:Hypertext Preprocessor,PHP:超文本预处理器)是PHP Group和开放源代码社区共同维护的一种开源的通用计算机脚本语言。该语言主要用于Web开发,支持多种数据库及操作系统。
PHP 7.0.8及之前的版本中存在安全漏洞,该漏洞源于程序没有解决RFC 3875模式下的命名空间冲突。程序没有正确处理来自HTTP_PROXY环境变量中不可信客户端数据应用程序。远程攻击者借助HTTP请求中特制的Proxy header消息利用该漏洞实施中间人攻击,指引服务器发送连接到任意主机。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
http://php.net/
参考网址
来源:CONFIRM
链接:https://h20566.www2.hpe.com/hpsc/doc/public/display?docLocale=en_US&docId=emr_na-hpesbhf03770en_us
来源:REDHAT
链接:http://rhn.redhat.com/errata/RHSA-2016-1612.html
来源:BID
链接:http://www.securityfocus.com/bid/91821
来源:REDHAT
链接:http://rhn.redhat.com/errata/RHSA-2016-1609.html
来源:SUSE
链接:http://lists.opensuse.org/opensuse-updates/2016-08/msg00003.html
来源:CONFIRM
链接:https://bugzilla.redhat.com/show_bug.cgi?id=1353794
来源:CONFIRM
链接:https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05320149
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/7RMYXAVNYL2MOBJTFATE73TOVOEZYC5R/
来源:CONFIRM
链接:https://www.drupal.org/SA-CORE-2016-003
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/GXFEIMZPSVGZQQAYIQ7U7DFVX3IBSDLF/
来源:CONFIRM
链接:http://www.oracle.com/technetwork/security-advisory/cpujul2017-3236622.html
来源:CONFIRM
链接:https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05333297
来源:REDHAT
链接:http://rhn.redhat.com/errata/RHSA-2016-1611.html
来源:SECTRACK
链接:http://www.securitytracker.com/id/1036335
来源:DEBIAN
链接:https://www.debian.org/security/2016/dsa-3631
来源:CONFIRM
链接:http://www.oracle.com/technetwork/security-advisory/cpujan2018-3236628.html
来源:CONFIRM
链接:https://github.com/guzzle/guzzle/releases/tag/6.2.1
来源:GENTOO
链接:https://security.gentoo.org/glsa/201611-22
来源:DEBIAN
链接:http://www.debian.org/security/2016/dsa-3631
来源:httpoxy.org
链接:httpoxy.org/
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/KZOIUYZDBWNDDHC6XTOLZYRMRXZWTJCP/
来源:CONFIRM
链接:http://www.oracle.com/technetwork/topics/security/linuxbulletinjul2016-3090544.html
来源:BID
链接:https://www.securityfocus.com/bid/91821
来源:REDHAT
链接:http://rhn.redhat.com/errata/RHSA-2016-1610.html
来源:CERT-VN
链接:http://www.kb.cert.org/vuls/id/797896
来源:CONFIRM
链接:https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05390722
来源:REDHAT
链接:http://rhn.redhat.com/errata/RHSA-2016-1613.html
受影响实体
- Oracle Linux:7.0<!--2000-1-1-->
补丁
- PHP CGI Web服务器httpoxy安全漏洞的修复措施<!--2016-7-19-->
还没有评论,来说两句吧...