PHP 'php_var_unserialize()'函数释放后重利用远程代码执行漏洞(CVE-2015-6835)

PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。 
 
PHP在php/php_binary会话反序列化中存在释放后重利用漏洞,远程攻击者利用此漏洞可执行任意代码或造成拒绝服务。
 
<*来源:Taoguang Chen
  *>
 
  
  
  解决方法
  厂商补丁:
 
PHP
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.php.net/downloads.php
http://git.php.net/?p=php-src.git;a=commit;h=df4bf28f9f104ca3ef78ed94b497859f15b004e5 
 
https://bugs.php.net/bug.php?id=70219
posted @ 2019-05-20 10:21  mrhonest  阅读(629)  评论(0)    收藏  举报