CVE(CAN) ID: CVE-2008-5844
PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。
PHP 5.2.7错误地更改了FILTER_UNSAFE_RAW功能,无论实际的magic_quotes_gpc设置如何都可能无意中禁用magic_quotes_gpc。根据设计unsafe_raw过滤器应可选的剥离或转义特殊字符,该过滤器失效可能允许攻击者相对容易的执行SQL注入等攻击。
PHP 5.2.7
厂商补丁:
PHP
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
<a href=http://ookoo.org/svn/snip/php_5_2-broken_filter_and_magic_quotes.patch target=_blank rel=external nofollow>http://ookoo.org/svn/snip/php_5_2-broken_filter_and_magic_quotes.patch</a>
暂无评论