漏洞版本:

PHP 5.5.x

漏洞描述:

CVE ID:CVE-2013-7327

PHP是一种HTML内嵌式的语言。

PHP 'ext/gd/gd.c' gdImageCrop函数没有检查返回值,允许攻击者通过提供非法imagecrop参数使空指针作为返回值,可导致应用程序崩溃。

安全建议:

PHP 5.5.9已经修复该漏洞,建议用户下载更新:

http://php.net

最新文章

  1. [MySQL Reference Manual] 20 分区
  2. Nginx反向代理tomcat,seesion会话保持。
  3. iOS 标识
  4. C#之设置无边框后如何移动窗体(转)
  5. Javascript 错误捕获
  6. 批量添加-fno-objc-arc
  7. jQuery ajax 请求php遍历json数组到table中
  8. 【转】winform带参数启动另一个exe
  9. SGU 149. Computer Network
  10. java,C#接口与C++的虚基类
  11. JWeb备忘录
  12. C#访问ORALCE数据库
  13. 解决Android Studio中Refreshing gradle project时间过长的最简单方法
  14. 解析PHP多种序列化与反序列化的方法
  15. java线程之创建线程类
  16. python ----面向对象的三大特性---多态
  17. auto类型说明符
  18. Android的Databinding-单向绑定
  19. 007 关于Spark下的第二种模式——standalone搭建
  20. Atitit.mysql 5.0 5.5  5.6 5.7  新特性 新功能

热门文章

  1. MySql事务及JDBC对事务的使用
  2. 文本框限制输入类型<input>的输入框
  3. 393. UTF-8 Validation
  4. 关于C++对汉字拼音的处理——终结篇(补充)
  5. sgu 105 Div 3
  6. centos6.5 安装python2.7.5
  7. Python3 正则表达式
  8. 简单的JQuery分页代码
  9. 浅谈MVC、MVP、MVVM架构模式的区别和联系
  10. Windows Server R2服务器 IIS7 部署MVC3网站