leadersnowy 2016-05-17
发布日期:2016-05-16
更新日期:2016-05-17
受影响系统:
描述:
CVE(CAN) ID: CVE-2015-4604
PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。
PHP < 5.4.40, 5.5.x < 5.5.24, 5.6.x < 5.6.8版本,Fileinfo组件/file 5.x/softmagic.c/mget函数,未正确维护某些指针关系,远程攻击者通过构造的字符串,可造成拒绝服务。
<*来源:PHP
*>
建议:
<?php. if (!empty($_POST)) {. $data1 = $_POST["data1"];$data2 = $_POST["data2"];$fuhao = $_POST["fuh