漏洞名称: PHP ‘scan’函数拒绝服务漏洞
CNNVD编号: CNNVD-201311-464
发布时间: 2013-12-06
更新时间: 2013-12-06
危害等级: 中危  
漏洞类型: 缓冲区溢出
威胁类型: 远程
CVE编号: CVE-2013-6712

PHP(PHP:Hypertext Preprocessor,PHP:超文本预处理器)是PHP Group和开放源代码社区共同维护的一种开源的通用计算机脚本语言。该语言支持多重语法、支持多数据库及操作系统和支持C、C++进行程序扩展等。 
        PHP 5.5.6及之前的版本中的ext/date/lib/parse_iso_intervals.c文件中的‘scan’函数中存在安全漏洞,该漏洞源于程序没有正确限制创建DateInterval对象。远程攻击者可利用该漏洞造成拒绝服务(基于堆缓冲区越边界读取)。

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: 
        https://bugs.php.net/bug.php?id=66060&edit=1

最新文章

  1. 1000行代码实现MVVM (类似Angular1.x.x , Vue)
  2. Web前端性能优化教程03:添加Expires头
  3. hdu 5108 Alexandra and Prime Numbers
  4. <转载>NPOI Excel 单元格背景颜色对照表
  5. FineUI第二天
  6. Js操作Select大全
  7. NodeJs 中的Crypto 加密模块
  8. 避免url传值字符串sjstr过长,使用from表单【隐藏域】post提交
  9. Android中使用SurfaceView和Canvas来绘制动画
  10. [转]Getting a Packet Trace
  11. JAVA 中的命名规则
  12. async-await用法
  13. LeetCode - 13. 罗马数字转整数
  14. java中equals,hashcode和==的区别
  15. 响应式网站设计(Responsive Web design)
  16. 第10月第13天 xcode ipa
  17. 一起来做Chrome Extension《一些问题》
  18. cocos2d-x实例学习之常用类及其概要作用
  19. 安装Linux环境
  20. Linux:uniq命令详解

热门文章

  1. 15_CXF和Spring开发手机号查询网站
  2. C++对象模型与内存位对齐的简单分析(GNU GCC&VS2015编译器)
  3. 程序员面试题精选100题(16)-O(logn)求Fibonacci数列[算法]
  4. HTMLImageElement类型的简便利用
  5. Linux CPU亲缘性详解
  6. (转)web.config 为某个单独页面设置编码格式
  7. python引入导入自定义模块和外部文件
  8. windows 下 scrapy的安装
  9. python通过webservice连接cmdbuild
  10. 在C#中IEnumerable与IEnumerator