PHP.Php.Register.Variable.Ex.Function.Code.Execution
- 特征库ID:
31050
- 漏洞级别:
危急
- CVE ID:
2012-0830
- 建议的动作:
全部屏蔽
- 受影响的系统:
Windows, Linux, BSD, Solaris, MacOS
- 协议:
TCP, HTTP
攻击漏洞描述
攻击利用PHP攻击代码执行漏洞。,该漏洞是由于错误条件的不正确处理:当函数php_register_variable_ex中的变量数超过max_input_vars
影响范围
PHP Group PHP 5.3.9
PHP Group PHP 5.3.8及更早
可能带来的后果
远程攻击者可以通过发送恶意请求来利用此漏洞, 成功的攻击可能导致在HTTP服务的上下文中执行任意代码。
解决办法
应用更新或修复程序,可从以下网站获得:
http://www.php.net/archive/2012.php#id2012-02-02-1