漏洞信息详情
PHP PHAR扩展安全漏洞
漏洞简介
PHP(PHP:Hypertext Preprocessor,PHP:超文本预处理器)是PHP Group和开放源代码社区共同维护的一种开源的通用计算机脚本语言。PHAR是其中的一个归档扩展模块,它允许使用单个文件打包应用程序,且该文件中包含运行应用程序所需的所有内容。
PHP的PHAR扩展中存在安全漏洞。远程攻击者可借助特制的文件名利用该漏洞执行任意代码。以下版本受到影响:PHP 5.5.34之前版本,5.6.20之前5.6.x版本,7.0.5之前7.x版本。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://git.php.net/?p=php-src.git;a=commit;h=1e9b175204e3286d64dfd6c9f09151c31b5e099a
参考网址
来源:www.php.net
链接:http://www.php.net/ChangeLog-5.php
来源:bugs.php.net
链接:https://bugs.php.net/bug.php?id=71860
来源:www.php.net
链接:http://www.php.net/ChangeLog-7.php
来源:support.apple.com
链接:https://support.apple.com/HT206567
来源:APPLE
链接:http://lists.apple.com/archives/security-announce/2016/May/msg00004.html
来源:git.php.net
链接:https://git.php.net/?p=php-src.git;a=commit;h=1e9b175204e3286d64dfd6c9f09151c31b5e099a
来源:gist.github.com
链接:https://gist.github.com/smalyshev/80b5c2909832872f2ba2
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2016/04/24/1
受影响实体
- Php Php:5.5.0:Beta1<!--2000-1-1-->
- Php Php:5.6.0:Alpha5<!--2000-1-1-->
- Php Php:5.6.0:Beta1<!--2000-1-1-->
- Php Php:5.6.0:Beta2<!--2000-1-1-->
- Php Php:5.6.0:Beta3<!--2000-1-1-->
补丁
- PHP PHAR扩展安全漏洞的修复措施<!--2016-4-25-->
还没有评论,来说两句吧...