PHP main/php_ini.c 模块被爆DoS漏洞 没有CVE编号 PoC已经有了

简介:

PHP 'main/php_ini.c' 模块中出现边界条件错误,攻击者利用该问题可以实施远程DoS攻击,并极有可能进行DDoS攻击。SecurityFocus评价说,

PHP容易出现拒绝服务漏洞。攻击者可能利用此问题对PHP应用程序实施DoS攻击。PHP 7.1.5受影响,其他版本也可能受到影响。研究人员已经建立了一个PoC来证明这个问题。

PHP 7.1.6下载地址

http://www.php.net/downloads.php

PHP main/php_ini.c 模块DoS漏洞

Bugtraq ID: 99003
Class: Boundary Condition Error
CVE:
Remote: Yes
Local: No
Published: Jun 12 2017 12:00AM
Updated: Jun 12 2017 12:00AM
Credit: stephan
Vulnerable: PHP PHP 7.1.5
Not Vulnerable: PHP PHP 7.1.6


原文发布时间: 2017年6月13日
本文由:SecurityFocus发布,版权归属于原作者
原文链接:http://toutiao.secjia.com/php-mainphp_ini-c-dos
本文来自云栖社区合作伙伴安全加,了解相关信息可以关注安全加网站
相关文章
|
6月前
|
PHP Apache
PHP环境搭建(配置php模块到apache服务器)
PHP环境搭建(配置php模块到apache服务器)
62 0
|
7月前
|
程序员 PHP
PHP 错误处理、自定义错误、错误编号
PHP 错误处理、自定义错误、错误编号
43 0
|
21天前
|
应用服务中间件 Linux PHP
Linux下安装php环境并且配置Nginx支持php-fpm模块
Linux下安装php环境并且配置Nginx支持php-fpm模块
18 0
|
9月前
|
SQL 安全 JavaScript
跨站脚本攻击 (XSS)和SQL注入漏洞php排查解决方案
跨站脚本攻击 (XSS)和SQL注入漏洞php排查解决方案
120 0
|
9月前
|
Java 测试技术 API
工银e生活开发脱坑日志(9)JAVA版的SDK自动生成msgId,PHP如何生成消息通讯唯一编号msgId
工银e生活开发脱坑日志(9)JAVA版的SDK自动生成msgId,PHP如何生成消息通讯唯一编号msgId
107 0
|
11月前
|
安全 PHP 数据安全/隐私保护
PHP审计-实战变量覆盖漏洞
PHP审计-实战变量覆盖漏洞
|
11月前
|
安全 PHP
|
11月前
|
存储 SQL 缓存
干货 | PHP反序列化原理及不同类别反序列化漏洞总结
干货 | PHP反序列化原理及不同类别反序列化漏洞总结
171 0
|
11月前
|
安全 PHP
pikachu靶场通过秘籍之PHP反序列化漏洞攻击
pikachu靶场通过秘籍之PHP反序列化漏洞攻击
127 0
|
11月前
|
PHP
PHP手术麻醉信息系统源码,术前管理模块功能
术前管理模块功能: 主要有手术排班、手术申请单、手术通知单、手术知情同意书、输血血液同意书、术前查房记录、术前访视、风险评估、手术计划等功能。