中国站

PHP 安全漏洞

CNNVD-ID编号 CNNVD-201806-1343 CVE编号 CVE-2018-12882
发布时间 2018-06-27 更新时间 2019-03-13
漏洞类型 资料不足 漏洞来源 N/A
危险等级 超危 威胁类型 远程
厂商 canonical

漏洞介绍

PHP(PHP:Hypertext Preprocessor,PHP:超文本预处理器)是PHP Group和开放源代码社区共同维护的一种开源的通用计算机脚本语言。该语言主要用于Web开发,支持多种数据库及操作系统。

PHP 7.2.x版本至7.2.7版本中的ext/exif/exif.c文件的‘exif_read_from_impl’函数存在安全漏洞,该漏洞源于程序关闭了不应它关闭的流。攻击者可利用该漏洞造成拒绝服务。

漏洞补丁

目前厂商已发布升级了PHP 安全漏洞的补丁,PHP 安全漏洞的补丁获取链接:

参考网址

受影响实体

信息来源

查询漏洞

    • 漏洞名称
    • CVE编号
    • CNNVD编号
  • 开始时间

  • 结束时间