首页 > 编程语言 >PHP 存在不受控制的递归漏洞

PHP 存在不受控制的递归漏洞

时间:2022-10-16 19:33:38浏览次数:72  
标签:8.1 8.0 php 递归 漏洞 PHP

PHP 存在不受控制的递归漏洞

在 PHP 受影响版本内,phar 解压缩器代码将递归解压缩 “quines” gzip 文件,从而导致无限循环。

攻击者会利用此漏洞导致服务器资源耗尽。

影响范围包括:php@[8.0.0, 8.0.24)php@[8.1.0, 8.1.11)php@(-∞, 7.4.31)

为避免该漏洞所带来的影响,建议大家升级 PHP 到 7.4.318.0.248.1.11 或更高版本。


文章来源:刘俊涛的博客 欢迎关注公众号、留言、评论,一起学习。


若有帮助到您,欢迎捐赠支持,您的支持是对我坚持最好的肯定(_)

标签:8.1,8.0,php,递归,漏洞,PHP
From: https://www.cnblogs.com/lovebing/p/16796868.html

相关文章

  • 递归与分治法实现快速排序算法
    ​本人CSDN链接:http://t.csdn.cn/Wt0Nm提示:首先了解并明白递归与分治法的快速排序文章目录 前言递归与分治法实现快速排序算法,输入一串以英文字符逗号隔开的数......
  • PHP的json_encode失败的问题
    后端收到数据时,exif_read_data可以正常读取到返回数组的Orientation值,但是imagerotate()操作就是无效。然后在写log时,发现用json_encode(exif_read_data($file_path......
  • 漏洞扫描
    漏洞扫描本章内容概括:1、Nessus漏洞扫描2、Nikto漏洞扫描.3、skipfish漏洞扫描4、AWVS漏洞扫描1、Nessus漏洞扫描​ Nessus简介:Nessus号称是世界上最流行的漏......
  • 层序遍历递归删除二叉树
    层序遍历递归删除二叉树什么是递归删除?从叶节点开始向根节点的方向逐层删除。直观的讲,对于以下二叉树,递归删除的次序为:f->g->h->i->d->e->b->c->a递......
  • Apache Commons Text远程代码执行漏洞(CVE-2022-42889)分析
    漏洞介绍根据apache官方给出的说明介绍到ApacheCommonsText执行变量插值,允许动态评估和扩展属性的一款工具包,插值的标准格式是"${prefix:name}",其中"prefix"是用于定位o......
  • 递归与排列组合问题
    指数型枚举#include<iostream>usingnamespacestd;intn,num[15];voidprint(intcnt){cout<<num[1];for(inti=2;i<=cnt;i++){co......
  • L04-02. 尾调用(尾递归)
    互相调用函数执行原理:这里介绍函数a调用函数b在栈中的变化: 函数调用会在内存形成一个"调用记录",保存调用位置和内部变量等信息。如果在函数A的内部调......
  • thinkphp5 如何查询 以逗号间隔的数据
    例如1,2,3,4之类的id或者其他组成的数值字符串存入字段中,然后会有查询的需求,例如我们需要查询包含1的所有的数据,这时我们可以使用find_in_set()函数;$id=4;Db::name('men......
  • 7. 畅捷通T+任意文件上传漏洞分析
    在19年的时候已经有人分析过用友畅捷通T+《代码审计入门之用友畅捷通T+代码审计》ASP.NET前置知识在分析代码之前先了解一下ASP.NET的一些基础知识和关键信息ASP.NET......
  • php扩展 rabbitmq
    <?php//建立TCP连接对象$connection=newAMQPConnection(['host'=>'127.0.0.1','port'=>'5672','vhost'=>'/','login'=>'guest','......