漏洞信息详情
PHP Zip_Entry_Read() 整数溢出漏洞
漏洞简介
PHP 4.4.5之前的4版本的zip_read_entry函数中存在整数溢出漏洞。远程攻击者可以借助一个包含有入口的ZIP存档,执行任意代码。
漏洞公告
参考网址
来源: BID 名称: 23169 链接:http://www.securityfocus.com/bid/23169 来源: MISC 链接:http://www.php-security.org/MOPB/MOPB-35-2007.html 来源: MANDRIVA 名称: MDVSA-2008:130 链接:http://www.mandriva.com/security/advisories?name=MDVSA-2008:130 来源: DEBIAN 名称: DSA-1283 链接:http://www.debian.org/security/2007/dsa-1283 来源: DEBIAN 名称: DSA-1282 链接:http://www.debian.org/security/2007/dsa-1282 来源: SECUNIA 名称: 25062 链接:http://secunia.com/advisories/25062 来源: SECUNIA 名称: 25025 链接:http://secunia.com/advisories/25025
受影响实体
- Php Php:4.4.4<!--2000-1-1-->
- Php Php:4.4.3<!--2000-1-1-->
- Php Php:4.4.2<!--2000-1-1-->
- Php Php:4.4.0<!--2000-1-1-->
- Php Php:4.4.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...