漏洞信息详情
PHP Calendar扩展数字错误漏洞
漏洞简介
PHP(PHP:Hypertext Preprocessor,PHP:超文本预处理器)是PHP Group和开放源代码社区共同维护的一种开源的通用计算机脚本语言。calendar是其中的一个基于Web的日历事务系统扩展插件。
PHP 5.6.7及之前版本的calendar扩展中存在整数溢出漏洞,该漏洞源于gregor.c文件中的‘GregorianToSdn’函数和julian.c文件中的‘JulianToSdn’函数没有充分过滤特制的‘year’值。远程攻击者可利用该漏洞造成拒绝服务。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://php.net/ChangeLog-5.php
参考网址
来源:github.com
链接:https://github.com/MegaManSec/php-src/commit/a538d2f5605798422f2746636ecdc300f8ebcaa1
来源:MLIST
链接:http://openwall.com/lists/oss-security/2015/01/24/10
来源: BID
链接:http://www.securityfocus.com/bid/72267
来源:NSFOCUS
名称:29076
链接:http://www.nsfocus.net/vulndb/29076
受影响实体
- Php Php:5.6.7<!--2000-1-1-->
补丁
- ext-calendar-gregor.c<!--2015-1-19-->
还没有评论,来说两句吧...