当前位置:  网络技术>安全漏洞

PHP 'ext/soap/php_xml.c'不完整修复存在多个任意文件泄露漏洞

 
    发布时间:2013-9-19  


    本文导语: PHP 'ext/soap/php_xml.c'不完整修复存在多个任意文件泄露漏洞详情如下:CNVD-ID CNVD-2013-13099发布时间 2013-09-18危害级别 中 (AV:N/AC:L/Au:N/C:P/I:N/A:N)影响产品 PHP PHP 5.3.13PHP PHP 5.3.11PHP PHP 5.3.12PHP PHP 5.3.10PHP PHP 5.4.1PHP PHP 5.3PHP PHP 5.3.1BUGTRAQ...

PHP 'ext/soap/php_xml.c'不完整修复存在多个任意文件泄露漏洞详情如下:


CNVD-ID CNVD-2013-13099

发布时间 2013-09-18

危害级别 中 (AV:N/AC:L/Au:N/C:P/I:N/A:N)

影响产品 PHP PHP 5.3.13

PHP PHP 5.3.11

PHP PHP 5.3.12

PHP PHP 5.3.10

PHP PHP 5.4.1

PHP PHP 5.3

PHP PHP 5.3.1

BUGTRAQ ID62373

CVE IDCVE-2013-1824

漏洞描述 PHP是一种HTML内嵌式的语言


PHP存在多个任意文件泄露漏洞。攻击者可以利用漏洞查看受影响应用内的任意文件。

参考链接http://www.securityfocus.com/bid/62373

漏洞解决方案 用户可联系供应商获得补丁信息

http://www.php.net/downloads.php

漏洞发现者PHP

厂商补丁PHP 'ext/soap/php_xml.c'不完整修复存在多个任意文件泄露漏洞的补丁

验证信息 (暂无验证信息)

报送时间 2013-09-17

收录时间 2013-09-18

更新时间 2013-09-18

漏洞附件 (无附件)

 在发布漏洞公告信息之前,CNVD都力争保证每条公告的准确性和可靠性。然而,采纳和实施公告中的建议则完全由用户自己决定,其可能引起的问题和结果也完全由用户承担。是否采纳我们的建议取决于您个人或您企业的决策,您应考虑其内容是否符合您个人或您企业的安全策略和流程


相关文章推荐:


站内导航:


特别声明:169IT网站部分信息来自互联网,如果侵犯您的权利,请及时告知,本站将立即删除!

©2012-2021,,E-mail:www_#163.com(请将#改为@)

浙ICP备11055608号-3