码迷,mamicode.com
首页 > Web开发 > 详细

PHP “substr_replace()”释放后重用远程内存破坏漏洞

时间:2019-05-20 10:31:16      阅读:252      评论:0      收藏:0      [点我收藏+]

标签:html   最新   substr   pre   解决方法   最新版   指针   类型转换   脚本   

PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。
PHP的"substr_replace()"函数在实现上存在释放后重用远程内存破坏漏洞,远程攻击者可利用此漏洞在网络服务器中执行任意代码,造成拒绝服务。
此漏洞源于在将同一个变量多次发送到"substr_replace()"函数时,PHP会使该函数中的三个变量使用同一个指针,所以当函数中的类型转换更改了该指针,该指针也会使其他变量无效。
解决方法
PHP
---
建议升级PHP产品至最新版本,请到厂商的主页下载:
http://www.php.net/downloads.php

PHP “substr_replace()”释放后重用远程内存破坏漏洞

标签:html   最新   substr   pre   解决方法   最新版   指针   类型转换   脚本   

原文地址:https://www.cnblogs.com/mrhonest/p/10892566.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!