您的位置:首页 > 编程语言 > PHP开发

PHP 'ext/gd/gd.c' gdImageCrop空指针返回拒绝服务漏洞

2014-02-20 20:56 309 查看

漏洞版本:

PHP 5.5.x


漏洞描述:

CVE ID:CVE-2013-7327

PHP是一种HTML内嵌式的语言。

PHP 'ext/gd/gd.c' gdImageCrop函数没有检查返回值,允许攻击者通过提供非法imagecrop参数使空指针作为返回值,可导致应用程序崩溃。


<* 参考


*>

安全建议:

PHP 5.5.9已经修复该漏洞,建议用户下载更新:
 http://php.net[/code] 
                                            
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: