漏洞信息详情
PHP默认会话串行器权限许可和访问控制漏洞
漏洞简介
PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。
PHP 5.2至5.2.13版本和5.3至5.3.2版本中的默认会话串行器不能正确处理PS_UNDEF_MARKER标记。攻击者可以借助特制的会话变量名称修改会话变量。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.debian.org/security/2010/dsa-2089
参考网址
来源: DEBIAN
名称: DSA-2089
链接:http://www.debian.org/security/2010/dsa-2089
来源: MISC
链接:http://php-security.org/2010/05/31/mops-2010-060-php-session-serializer-session-data-injection-vulnerability/index.html
受影响实体
- Php Php:5.3.1<!--2000-1-1-->
- Php Php:5.3.2<!--2000-1-1-->
- Php Php:5.3.0<!--2000-1-1-->
- Php Php:5.2.13<!--2000-1-1-->
- Php Php:5.2.12<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...