"PHP.LDAP.ldap_get_dn.DoS"
- 特征库ID:
46172
- 漏洞级别:
high
- CVE ID:
CVE-2018-10548
- 建议的动作:
drop
- 受影响的系统:
Windows,Linux,BSD,Solaris,MacOS
- 协议:
tcp
攻击漏洞描述
这表明攻击企图利用 PHP 中的拒绝服务漏洞。该漏洞是由于处理恶意制作的 LDAP 响应时易受攻击的应用程序中的错误造成的。远程攻击者可能能够利用这一点在受影响的系统上造成拒绝服务条件。
影响范围
PHP Group PHP 7.0.x before 7.0.30
PHP Group PHP 7.1.x before 7.1.17
PHP Group PHP 7.2.x before 7.2.5
PHP Group PHP before 5.6.36
可能带来的后果
拒绝服务:远程攻击者可以使易受攻击的系统崩溃。
解决办法
应用供应商的最新升级或补丁:https://bugs.php.net/bug.php?id=76248