PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。 PHP 5.2.x、5.3.2以及之前的5.3.x版本中的SplObjectStorage unserializer存在释放后使用漏洞。远程攻击者可以借助连续的数据执行任意代码或者获取敏感信息,该漏洞和PHP的解序列化功能相关联。
PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。 PHP 5.2.x、5.3.2以及之前的5.3.x版本中的SplObjectStorage unserializer存在释放后使用漏洞。远程攻击者可以借助连续的数据执行任意代码或者获取敏感信息,该漏洞和PHP的解序列化功能相关联。