• 分类3000+
  • 产品3000+
  • 服务3000+
  • 厂商3000+
  • 学校3000+
  • 智慧校园疑难问题
    大家一起去解决
教育数字化知识图谱

登录查询教育数字化知识信息

点击刷新

打开微信扫一扫

海贝达科技(北京)有限公司 教育数字化知识图谱

资讯

共计98016条
首页 资讯 【漏洞通报】PHP拒绝服务漏洞

【漏洞通报】PHP拒绝服务漏洞

类型:通知公告 来源:泉州师范学院 2022-12-19
关联: 泉州师范学院 收藏 0人收藏 咨询
CNVD-ID CNVD-2022-88786
公开日期 2022-12-16
危害级别 中 (AV:L/AC:L/Au:N/C:N/I:N/A:C)
影响产品 PHP PHP <7.4.31
PHP PHP >=8.0.0,<8.0.24
PHP PHP >=8.1.0,<8.1.11
CVE ID CVE-2022-31628
漏洞描述 PHP是一种在服务器端执行的脚本语言。

PHP 7.4.31之前版本、8.0.0及其之后,8.0.24之前版本和8.1.0及其之后,8.1.11之前版本存在拒绝服务漏洞,该漏洞源于phar解压缩器代码会递归解压缩quines gzip文件,导致无限循环,攻击者可利用该漏洞发起拒绝服务攻击。
漏洞类型 通用型漏洞
参考链接
漏洞解决方案 目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

厂商补丁 PHP拒绝服务漏洞的补丁

文章来源: 国家信息安全漏洞共享平台



免费咨询

海贝达科技(北京)有限公司 教育数字化知识图谱

微信订阅号

咨询顾问

Copyright@2024 EduDigital123.COM 教育数字化知识图谱
京公网安备11011502038001 京ICP备2024042673号-3