漏洞描述
在 PHP 受影响版本内,phar 解压缩器代码将递归解压缩 “quines” gzip 文件,从而导致无限循环。攻击者会利用此漏洞导致服务器资源耗尽。
漏洞名称 | PHP 存在不受控制的递归漏洞 |
---|---|
漏洞类型 | 未经控制的递归 |
发现时间 | 2022/9/29 |
漏洞影响广度 | 一般 |
MPS 编号 | MPS-2022-12657 |
CVE 编号 | CVE-2022-31628 |
CNVD 编号 | - |
影响范围
php@[8.0.0, 8.0.24)
php@[8.1.0, 8.1.11)
php@(-∞, 7.4.31)
修复方案
升级 php 到 7.4.31、8.0.24、8.1.11 或更高版本
为您推荐与 php 相关的帖子:
- PHP 最新统计数据:市场份额超 7 成、CMS 中的王者
- PHP 8.3.11 发布
- PHP 获得来自 STF 的 20 万欧元投资
- PHP 8.1.28 发布
- PHP 8.2.18 和 PHP 8.3.6 发布
- PHP 8.3.4 发布
- PHP 8.2.17 发布
- PHP 8.3.1 发布
- PHP 8.3 GA
- PHP 8.2.12 发布
- PHP 8.2.0 RC1 现已发布
- PHP 8.3 RC1 版本发布
- php
- PHP 8.2.5 发布
- PHP 生态系统经历大规模现代化改造,7.4 是最常用版本
- PHP 8.2.2 发布
- PHP 8.2.1 发布
- PHP 8.2获准在Fedora 38中引入
- PHP 7.4.32, 8.0.24 & 8.1.11 发布
暂无回复。