PHP.DateInterval.Heap.Buffer.Overread.DoS
- 特征库ID:
37816
- 漏洞级别:
中
- CVE ID:
2013-6712
- 建议的动作:
全部屏蔽
- 受影响的系统:
All
- 协议:
TCP, HTTP
攻击漏洞描述
这表明攻击企图利用PHP中的拒绝服务漏洞,
此漏洞是由于在易受攻击的模块处理恶意请求时创建dateInterval对象时出现错误
影响范围
PHP Group 5.5.6之前的PHP
可能带来的后果
远程攻击者可能能够利用此漏洞在受影响的系统上造成拒绝服务条件
解决办法
应用供应商提供的最新升级或补丁:
http://git.php.net/?p=php-src.git;a=commitdiff;h=12fe4e90be7bfa2a763197079f68f5568a14e071