首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    【安全公告】PHP 远程代码执行漏洞(CVE-2022-31626)风险通告

    漏洞描述:6月初,PHP 官方发布了多个远程代码执行漏洞安全公告,披露了PHP 远程代码执行漏洞(CVE-2022-31626),由于PHP未检查复制的数据长度和缓冲区长度,导致堆溢出,可能导致远程代码执行...x PHP 7.x PHP 8.1.x >= 8.1.7PHP 8.0.x >= 8.0.20PHP 7.x >= 7.4.30漏洞修复与缓解方案:PHP官方已发布补丁修复漏洞...,腾讯安全专家建议受影响的用户尽快升级至安全版本:PHP 8.1.7、PHP 8.0.20、PHP 7.4.30更早已停止支持的版本,建议用户尽快升级。...PHP 远程代码执行漏洞(CVE-2022-31626)的攻击活动;腾讯T-Sec 云防火墙已支持检测阻断利用PHP 远程代码执行漏洞(CVE-2022-31626)的攻击活动。...参考链接:https://bugs.php.net/bug.php?

    5.3K80

    安全漏洞公告

    1 PHP FPM 'php-fpm.conf.in'本地权限提升漏洞 PHP FPM 'php-fpm.conf.in'本地权限提升漏洞发布时间:2014-04-30漏洞编号:BUGTRAQ ID:...67118 CVE(CAN) ID: CVE-2014-0185漏洞描述:PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。...PHP 5.4.28之前版本在php-fpm.conf.in的实现上存在安全漏洞,本地攻击者可利用此漏洞获取提升的权限并执行任意代码。...安全建议:目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://www.php.net/downloads.php 2 Apache Struts...安全建议:Apache Group已经为此发布了一个安全公告(S2-021)以及相应补丁: S2-021:S2-021 链接:https://cwiki.apache.org/confluence/display

    1.9K50

    安全漏洞公告

    安全建议:Microsoft已经为此发布了一个安全公告(MS14-033)以及相应补丁: MS14-033:Vulnerability in Microsoft XML Core Services Could...安全建议:Microsoft已经为此发布了一个安全公告(MS14-030)以及相应补丁: MS14-030:Vulnerability in Remote Desktop Could Allow Tampering...安全建议:Microsoft已经为此发布了一个安全公告(MS14-031)以及相应补丁: MS14-031:Vulnerability in TCP Protocol Could Allow Denial...任意文件覆盖漏洞 PHP acinclude.m4任意文件覆盖漏洞发布时间:2014-06-05漏洞编号:CVE ID: CVE-2014-3981漏洞描述:PHP是广泛使用的通用目的脚本语言,特别适合于...安全建议:目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: https://bugs.php.net/bug.php?id=67390 http://git.php.net/?

    1.2K40

    安全漏洞公告

    WordPress '/wp-admin/options-discussion.php'脚本跨站请求伪造漏洞 WordPress '/wp-admin/options-discussion.php'脚本跨站请求伪造漏洞发布时间...:2014-01-03漏洞编号:BUGTRAQ ID:64564 CVE ID:CVE-2013-7233漏洞描述:WordPress是一种使用PHP语言开发的博客平台,用户可以在支持PHP和MySQL...安全建议:Huawei已经为此发布了一个安全公告(hw-323611)以及相应补丁: hw-323611:Vulnerability in Image Upload of User-defined Devices...安全建议:Huawei已经为此发布了一个安全公告(hw-323610)以及相应补丁: hw-323610:A Vulnerability on the HWTACACS Authorization Module...安全建议:用户可参考如下厂商提供的安全公告获得补丁信息: http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE

    1.2K70

    安全漏洞公告

    Zabbix 1.8 - 2.2版本include/classes/import/CXmlImport18.php存在XML外部实体注入漏洞,攻击者可利用此漏洞获取敏感信息。..."php_parserr()"缓冲区溢出漏洞 PHP "php_parserr()"缓冲区溢出漏洞发布时间:2014-06-17漏洞编号:CVE ID: CVE-2014-4049漏洞描述:PHP是广泛使用的通用目的脚本语言...PHP在"php_parserr()"函数(ext/standard/dns.c)的实现中存在错误,恶意用户通过特制的DNS TXT记录响应,利用此漏洞可造成堆缓冲区溢出。...安全建议:目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: http://www.php.net/downloads.php https://github.com/php/php-src...' 远程命令注入漏洞 Symantec Web Gateway 'SNMPConfig.php' 远程命令注入漏洞发布时间:2014-06-16漏洞编号:BUGTRAQ ID: 67752 CVE(CAN

    1.2K70

    扫码

    添加站长 进交流群

    领取专属 10元无门槛券

    手把手带您无忧上云

    扫码加入开发者社群

    相关资讯

    热门标签

    活动推荐

      运营活动

      活动名称
      广告关闭
      领券