PHP7 ZipArchive 整型溢出漏洞及修復方案

東方聯盟郭盛華/漏洞描述: ZipArchive是PHP中用於解壓縮zip包的類庫。有研究人員發現在PHP 7.x環境下使用getFromIndex()和getFromName()這兩個方法時,通過構造的特殊的zip包可導致PHP程序溢出,攻擊者利用該漏洞可造成拒絕服務或執行任意代碼。 影響版本: 7.x-7.0.5 漏洞等級: 高危 修復建議: 1、升級PHP至最新版本。 2、使用百度雲加速,目
相關文章
相關標籤/搜索