Vietnam.vn - Nền tảng quảng bá Việt Nam

В языке программирования PHP обнаружены еще две уязвимости безопасности

Báo Thanh niênBáo Thanh niên10/08/2023


По данным Security Online , в PHP были обнаружены две новые уязвимости, которым были присвоены идентификаторы CVE-2023-3823 и CVE-2023-3824. Ошибка CVE-2023-3823 имеет оценку CVSS 8,6 и представляет собой уязвимость раскрытия информации, позволяющую удалённым злоумышленникам получать конфиденциальную информацию из PHP-приложения.

Эта уязвимость вызвана недостаточной проверкой XML-данных, предоставляемых пользователем. Злоумышленник может воспользоваться ею, отправив приложению специально созданный XML-файл. Приложение проанализирует код, и злоумышленник сможет получить доступ к конфиденциальной информации, например, к содержимому файлов в системе или результатам внешних запросов.

Опасность заключается в том, что любое приложение, библиотека и сервер, которые анализируют или взаимодействуют с XML-документами, подвержены этой уязвимости.

Ngôn ngữ PHP bị phát hiện thêm 2 lỗ hổng bảo mật - Ảnh 1.

Несмотря на то, что сегодня PHP является популярным языком программирования, у него есть серьезные недостатки в плане безопасности.

Между тем, CVE-2023-3824 — это уязвимость переполнения буфера с рейтингом CVSS 9,4, позволяющая удалённым злоумышленникам выполнять произвольный код в системах, работающих под управлением PHP. Уязвимость связана с функцией PHP, которая выполняет некорректную проверку границ. Злоумышленник может воспользоваться ею, отправив приложению специально созданный запрос, тем самым вызвав переполнение буфера и получив контроль над системой для выполнения произвольного кода.

В связи с этой опасностью пользователям рекомендуется как можно скорее обновить свои системы до версии PHP 8.0.30. Кроме того, следует принять меры для защиты PHP-приложений от атак, например, проверять все пользовательские данные и использовать брандмауэр веб-приложений (WAF).



Ссылка на источник

Комментарий (0)

No data
No data
Дикая красота на травянистом холме Ха Ланг — Каобанг
Военно-воздушные силы Вьетнама готовятся к A80
Ракеты и боевые машины «Сделано во Вьетнаме» демонстрируют свою мощь на совместных учениях А80
Полюбуйтесь миллионолетним вулканом Чу-Данг-Я в Джиа-Лае.
На реализацию музыкального проекта во славу Отечества группе Vo Ha Tram потребовалось 6 недель.
Кофейня в Ханое ярко украшена красными флагами и желтыми звездами в честь 80-летия Национального дня 2 сентября.
Крылья летят на полигоне А80
Специальные пилоты в парадном строю по случаю Национального дня 2 сентября.
Солдаты маршируют под палящим солнцем на учебном полигоне.
Посмотрите, как вертолеты репетируют в небе над Ханоем в рамках подготовки к Национальному дню 2 сентября.

Наследство

Фигура

Бизнес

No videos available

Новости

Политическая система

Местный

Продукт