漏洞信息详情
PHP 安全漏洞
- CNNVD编号:CNNVD-201802-805
- 危害等级: 中危
- CVE编号: CVE-2015-9253
- 漏洞类型: 资源管理错误
- 发布时间: 2018-02-19
- 威胁类型: 远程
- 更新时间: 2022-03-08
- 厂 商: php
- 漏洞来源: Ubuntu
漏洞简介
PHP(PHP:Hypertext Preprocessor,PHP:超文本预处理器)是PHP Group和开放源代码社区共同维护的一种开源的通用计算机脚本语言。该语言主要用于Web开发,支持多种数据库及操作系统。
PHP 7.2.2及之前的版本中存在安全漏洞。攻击者可利用该漏洞耗尽CPU资源并消耗磁盘空间。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
http://php.net/
参考网址
来源:MISC
链接:https://bugs.php.net/bug.php?id=70185
来源:CONFIRM
链接:https://github.com/php/php-src/commit/69dee5c732fe982c82edb17d0dbc3e79a47748d8
来源:MISC
链接:https://www.futureweb.at/security/CVE-2015-9253/
来源:github.com
链接:https://github.com/php/php-src/pull/3287
来源:CONFIRM
链接:https://bugs.php.net/bug.php?id=73342
来源:MISC
链接:https://bugs.php.net/bug.php?id=75968
来源:UBUNTU
链接:https://usn.ubuntu.com/4279-1/
来源:CONFIRM
链接:https://github.com/php/php-src/blob/PHP-7.1.20/NEWS#L20-L22
来源:UBUNTU
链接:https://usn.ubuntu.com/3766-1/
来源:usn.ubuntu.com
链接:https://usn.ubuntu.com/4279-2/
来源:usn.ubuntu.com
链接:https://usn.ubuntu.com/4279-1/
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/156397/Ubuntu-Security-Notice-USN-4279-1.HTML
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/PHP-infinite-loop-via-php-fpm-Non-blocking-STDIN-Stream-31621
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/156441/Ubuntu-Security-Notice-USN-4279-2.HTML
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/166129/Ubuntu-Security-Notice-USN-5300-1.HTML
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2022.0900
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2020.0566/
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2022.0832
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2022.0952
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2020.0566.2/
受影响实体
- Php Php:7.2.2
补丁
暂无
评论