Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

El lenguaje de programación PHP descubrió dos vulnerabilidades de seguridad más

Báo Thanh niênBáo Thanh niên10/08/2023

[anuncio_1]

Según Security Online , se descubrieron dos nuevas vulnerabilidades en PHP, a las que se les asignaron los identificadores CVE-2023-3823 y CVE-2023-3824. La vulnerabilidad CVE-2023-3823 tiene una puntuación CVSS de 8,6 y es una vulnerabilidad de divulgación de información que permite a atacantes remotos obtener información confidencial de la aplicación PHP.

Esta vulnerabilidad se debe a una validación insuficiente de la entrada XML proporcionada por el usuario. Un atacante podría explotarla enviando un archivo XML especialmente diseñado a la aplicación. La aplicación analizaría el código y el atacante podría acceder a información confidencial, como el contenido de los archivos del sistema o los resultados de solicitudes externas.

El peligro es que cualquier aplicación, biblioteca y servidor que analice o interactúe con documentos XML sea vulnerable a esta vulnerabilidad.

Ngôn ngữ PHP bị phát hiện thêm 2 lỗ hổng bảo mật - Ảnh 1.

Como lenguaje de programación popular hoy en día, las fallas de seguridad de PHP son graves.

Mientras tanto, CVE-2023-3824 es una vulnerabilidad de desbordamiento de búfer con una puntuación CVSS de 9,4, que permite a atacantes remotos ejecutar código arbitrario en sistemas que ejecutan PHP. La vulnerabilidad se debe a una función de PHP que realiza una comprobación incorrecta de límites. Un atacante puede explotarla enviando una solicitud especialmente diseñada a la aplicación, lo que provoca un desbordamiento de búfer y toma el control del sistema para ejecutar código arbitrario.

Debido a este peligro, se recomienda a los usuarios actualizar sus sistemas a la versión 8.0.30 de PHP lo antes posible. Además, se deben tomar medidas para proteger las aplicaciones PHP de ataques, como validar todas las entradas del usuario y usar un firewall de aplicaciones web (WAF).


[anuncio_2]
Enlace de origen

Kommentar (0)

Simple Empty
No data

Mismo tema

Misma categoría

Resumen del entrenamiento A80: El ejército marcha en brazos del pueblo
La forma creativa y única de la Generación Z de mostrar patriotismo
Dentro del recinto ferial con motivo del 80 aniversario del Día Nacional, 2 de septiembre
Resumen de la primera sesión de entrenamiento del A80 en la plaza Ba Dinh

Mismo autor

Herencia

Cifra

Negocio

No videos available

Noticias

Sistema político

Local

Producto