PHP(PHP:Hypertext Preprocessor,PHP:超文本预处理器)是PHP Group和开放源代码社区共同维护的一种开源的通用计算机脚本语言;Fileinfo是其中的一个用于显示文件属性并支持批量修改其属性的组件。file是软件开发者Christos Zoulas所负责维护的一套用于类Unix系统下查看文件格式的工具。 PHP的Fileinfo组件中使用的file的funcs.c文件中的‘file_check_mem’函数存在安全漏洞,该漏洞源于程序没有正确处理continuation-level跳转。攻击者可借助特制的逻辑文件利用该漏洞造成拒绝服务(缓冲区溢出和应用程序崩溃)或执行任意代码。以下版本受到影响:PHP 5.5.34之前版本,5.6.20之前5.6.x版本,7.0.5之前7.x版本,file 5.23之前版本。
PHP(PHP:Hypertext Preprocessor,PHP:超文本预处理器)是PHP Group和开放源代码社区共同维护的一种开源的通用计算机脚本语言;Fileinfo是其中的一个用于显示文件属性并支持批量修改其属性的组件。file是软件开发者Christos Zoulas所负责维护的一套用于类Unix系统下查看文件格式的工具。 PHP的Fileinfo组件中使用的file的funcs.c文件中的‘file_check_mem’函数存在安全漏洞,该漏洞源于程序没有正确处理continuation-level跳转。攻击者可借助特制的逻辑文件利用该漏洞造成拒绝服务(缓冲区溢出和应用程序崩溃)或执行任意代码。以下版本受到影响:PHP 5.5.34之前版本,5.6.20之前5.6.x版本,7.0.5之前7.x版本,file 5.23之前版本。