Facebook HipHop Virtual Machine(HHVM)是美国Facebook公司的一款能够显著提高PHP加载动态页面性能的虚拟机。 Facebook HHVM 3.2.0及之前版本的hphp/runtime/ext/ext_hash.cpp文件中的‘HashContext’类存在安全漏洞,该漏洞源于程序根据‘\0’字符判断‘key’字符串是否结束。远程攻击者可利用该漏洞获取敏感信息,破坏密码保护机制。
Facebook HipHop Virtual Machine(HHVM)是美国Facebook公司的一款能够显著提高PHP加载动态页面性能的虚拟机。 Facebook HHVM 3.2.0及之前版本的hphp/runtime/ext/ext_hash.cpp文件中的‘HashContext’类存在安全漏洞,该漏洞源于程序根据‘\0’字符判断‘key’字符串是否结束。远程攻击者可利用该漏洞获取敏感信息,破坏密码保护机制。