Bugraq ID: 37093 PEAR Net_Ping是一款基于PHP的执行ping操作的OS独立封装类。 当表单输入直接使用时,攻击者可以传递变量允许执行远程任意命令注入攻击。 PEAR Net_Ping 2.4.4 PEAR Net_Ping 2.4.5已经修复此漏洞,建议用户下载使用: # http://download.pear.php.net/package/Net_Ping-2.4.5.tgz # pear upgrade Net_Ping-2.4.5
Bugraq ID: 37093 PEAR Net_Ping是一款基于PHP的执行ping操作的OS独立封装类。 当表单输入直接使用时,攻击者可以传递变量允许执行远程任意命令注入攻击。 PEAR Net_Ping 2.4.4 PEAR Net_Ping 2.4.5已经修复此漏洞,建议用户下载使用: # http://download.pear.php.net/package/Net_Ping-2.4.5.tgz # pear upgrade Net_Ping-2.4.5