PHP.phar.set.inode.Archive.Processing.Stack.Buffer.Overflow
- 特征库ID:
40932
- 漏洞级别:
高
- CVE ID:
2015-3329
- 建议的动作:
全部屏蔽
- 受影响的系统:
Windows, Linux, BSD, Solaris, MacOS
- 协议:
TCP, HTTP
攻击漏洞描述
攻击企图利用PHP中基于堆栈的缓冲区溢出漏洞,此漏洞是由于当脆弱的应用程序处理恶意请求时边界检查不足
影响范围
PHP Group PHP 5.4.x 早于5.4.40
PHP Group PHP 5.5.x 早于5.5.24
PHP Group PHP 5.6.x 早于5.6.8
可能带来的后果
远程攻击者可能可以利用它通过精心制作的请求在受影响的机器上执行任意代码
解决办法
应用供应商提供的最新升级或补丁
https://bugs.php.net/bug.php?id=69441