漏洞信息详情
PHP Alternative PHP Cache 'apc.php'跨站脚本攻击漏洞
漏洞简介
Alternative PHP Cache(APC)是PHP 的一个免费公开的优化代码缓存。它用来提供免费,公开并且强健的架构来缓存和优化PHP 的中间代码。
基于PHP的Alternative PHP Cache (APC)扩展3.1.4之前版本中的apc.php文件中存在跨站脚本攻击漏洞。远程攻击者借助未明向量注入任意web脚本或者HTML。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://pecl.php.net/get/APC
参考网址
来源: VUPEN
名称: ADV-2010-2406
链接:http://www.vupen.com/english/advisories/2010/2406
来源: MLIST
名称: [oss-security] 20100914 Re: CVE request: xss in pecl-apc before 3.1.4
链接:http://www.openwall.com/lists/oss-security/2010/09/14/8
来源: MLIST
名称: [oss-security] 20100914 Re: CVE request: xss in pecl-apc before 3.1.4
链接:http://www.openwall.com/lists/oss-security/2010/09/14/6
来源: MLIST
名称: [oss-security] 20100914 CVE request: xss in pecl-apc before 3.1.4
链接:http://www.openwall.com/lists/oss-security/2010/09/14/1
来源: pecl.php.net
链接:http://pecl.php.net/package-changelog.php?package=APC&release=3.1.4
受影响实体
- Pecl-Php Alternative_php_cache:2.0<!--2000-1-1-->
- Pecl-Php Alternative_php_cache:2.0.2<!--2000-1-1-->
- Pecl-Php Alternative_php_cache:2.0.3<!--2000-1-1-->
- Pecl-Php Alternative_php_cache:2.0.4<!--2000-1-1-->
- Pecl-Php Alternative_php_cache:3.0.0<!--2000-1-1-->
补丁
- APC-3.1.4<!---->
还没有评论,来说两句吧...