PHP 'filter_globals'结构任意代码执行漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

PHP是一款流行的编程语言 Php 5.2.0至5.2.17之间存在一个信息泄露问题,并且由于在关闭阶段没有正确清理filter_globals结构可能导致任意代码执行 如果在设置PG(modules_activated)为1之前在启动阶段PHP bailout,filter_globals结构在关闭阶段不会被清理。后续请求会使用filter_globals结构没有清理干净的值,使用特制的请求可导致信息泄露和任意代码执行 0 Php 5.2.0 - 5.2.17 厂商解决方案 PHP 5.3已经修复此漏洞,建议用户下载使用: http://www.php.net/

0%
暂无可用Exp或PoC
当前有0条受影响产品信息