新版本漏洞
-
新版本中出现了哪些漏洞?我们该如何应对?
1、PHP版本漏洞描述:在PHP设计时,忽略了Windows中对字符转换的Best-Fit特性,攻击者可构造恶意请求绕过CVE-2012-1823保护,从而无需登录即可执行任意PHP代码,影响范围:PHP 8.3 < 8.3.8、PHP 8.2 < 8.2.20、PHP 8.1 < 8.1.2……
1、PHP版本漏洞描述:在PHP设计时,忽略了Windows中对字符转换的Best-Fit特性,攻击者可构造恶意请求绕过CVE-2012-1823保护,从而无需登录即可执行任意PHP代码,影响范围:PHP 8.3 < 8.3.8、PHP 8.2 < 8.2.20、PHP 8.1 < 8.1.2……