PHP是使用较为广泛的网页脚本语言。 PHP 4.4.9之前的4.4.x版本和PHP 5.2.6-r6之前的5.2版本中的ext/gd/gd.c中的imageloadfont函数存在缓冲区溢出漏洞。攻击者可以借助一个特制的font文件,引起拒绝服务(崩溃),也可能执行任意代码。
PHP是使用较为广泛的网页脚本语言。 PHP 4.4.9之前的4.4.x版本和PHP 5.2.6-r6之前的5.2版本中的ext/gd/gd.c中的imageloadfont函数存在缓冲区溢出漏洞。攻击者可以借助一个特制的font文件,引起拒绝服务(崩溃),也可能执行任意代码。