PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。 PHP的5.2.6之前版本存在多个安全漏洞,允许恶意用户绕过安全限制、导致拒绝服务或入侵有漏洞的系统。 sapi/cgi/cgi_main.c中的init_request_info功能PATH_TRANSLATED长度计算不适当的优先操作,可使远程攻击者在URI执行任意代码.
PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。 PHP的5.2.6之前版本存在多个安全漏洞,允许恶意用户绕过安全限制、导致拒绝服务或入侵有漏洞的系统。 sapi/cgi/cgi_main.c中的init_request_info功能PATH_TRANSLATED长度计算不适当的优先操作,可使远程攻击者在URI执行任意代码.