<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    PHP多個遠程代碼執行漏洞風險預警

    安全小白成長記2022-07-21 11:02:29

    1、漏洞概述

    5月16日,PHP官方收到了來自c dot fol at ambionics dot io的一份報告,報告中提出關于PHP8.1.6版本,存在遠程代碼執行漏洞。經PHP官方確認,于6月9日,PHP官網發布了該漏洞的修復方案。

    CVE-2022-31625

    CVE-2022-31626

    2、漏洞等級

    • CVE-2022-31625:PHP遠程代碼執行漏洞

    高危漏洞POC:公開

    • CVE-2022-31626:PHP遠程代碼執行漏洞

    高危漏洞POC:公開

    CVSSv3評分為9.8

    3、漏洞分析

    • CVE-2022-31625

    在pg_query_params()中,由于數組沒有被初始化,因此可以釋放以前請求中的延遲值,最終可導致遠程代碼執行。

    PHP_FUNCTION(pg_query_params)函數中,使用zval_try_get_string進行數據類型轉換,如果數據類型轉換錯誤就會調用_php_pgsql_free_params釋放掉的數組前部分值i,但由于錯誤傳遞參數,傳遞了整個數組的大小值num_params,導致釋放了整個數組,進而導致釋放了之前請求的值。

    • CVE-2022-31626

    該漏洞在驗證時會將mysql查詢到的auth_data數據復制到內存數組p,申請p內存時,只申請了驗證數據的buffer部分(長度為packet->auth_data_len)。而實際的auth_data是packet->auth_data_len+MYSQLND_HEADER_SIZE,所以導致復制時將大的數據復制到的小的空間發生了溢出。

    4、修復建議

    目前官方已發布修復版本,用戶可升級至以下安全版本:

    PHP 8.1.7
    PHP 8.0.20
    PHP 7.4.30

    注:CVE-2022-31625影響的PHP 5.x官方已結束維護,請用戶升級到上述安全版本。

    來源:聚銘網絡

    原文鏈接:https://baijiahao.baidu.com/s?id=1735771347794743837

    遠程代碼執行漏洞php
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    一、工具介紹一款java圖形化漏洞利用工具集二、安裝與使用1、showdoc任意文件上傳利用工具2、Atlassian Confluence遠程代碼執行漏洞利用工具3、PHPunit eval-stain.php漏洞利用工具4、Sunlogin(向日葵)漏洞利用工具5、H3C_IMC RCE漏洞利用工具三、下載地址:項目地址:https://github.com/savior-only/javaf
    避免網站顯示SQL錯誤信息,比如類型錯誤、字段不匹配等,防止攻擊者利用這些錯誤信息進行一些判斷。
    Web安全常見漏洞修復建議
    近期,安全研究人員檢測到Elasix VoIP服務器遭到大規模網絡攻擊,該攻擊使用CVE-2021-45461遠程代碼執行漏洞,植入PHP Web shell實現遠程控制,還特意修改文件時間戳試圖”融入環境“。僅僅3個月時間,已經有超50萬設備被感染。
    NFT平臺Premint被黑客攻擊后,丟失了314個NFT,當前總價超過三十萬美元,平均價都超過了一千美元,這也是有史以來損失最大的NFT攻擊事件之一。
    HW藍隊初級面試總結
    2022-10-12 07:00:02
    一、sql注入原理、分類、繞過原理:產生sql注入漏洞主要因為沒有對接受到的參數進行過濾、驗證和處理直接拼接到了sql語句中,然后直接執行該sql語句,這樣就會導致惡意用戶傳入一些精心構造的sql代碼,與后臺sql語句拼接后形成完整的sql語句執行,達到攻擊者的目的。
    根據《網絡安全法》和《關鍵信息基礎設施安全保護條例(征求意見稿)》對關鍵信息基礎設施定義和范圍的闡述,關鍵信息基礎設施(Critical Information Infrastructure,CII)是指一旦遭到破壞、喪失功能或者數據泄露,可能嚴重危害國家安全、國計民生、公共利益的信息基礎設施,包括能源、交通、水利、金融、電子政務、公共通信和信息服務等關鍵行業和領域。
    Laravel官方發布安全通告,修復了一個存在于Laravel中的遠程代碼執行漏洞漏洞編號:CVE-2021-43503,漏洞威脅等級:嚴重,漏洞評分:9.8。
    360漏洞云監測到Moodle課程管理系統存在代碼注入漏洞(CVE-2021-36394)。
    安全小白成長記
    暫無描述
      亚洲 欧美 自拍 唯美 另类