专栏名称: FreeBuf
国内关注度最高的全球互联网安全新媒体
目录
相关文章推荐
51好读  ›  专栏  ›  FreeBuf

CVE-2018-5711:一张GIF图片就能让服务器宕机的PHP漏洞

FreeBuf  · 公众号  · 互联网安全  · 2018-01-31 18:12

正文

请到「今天看啥」查看全文


PHP 7.0 < 7.0.27

PHP 7.1 < 7.1.13

PHP 7.2 < 7.2.1

漏洞细节

漏洞存在于文件ext/gd/libgd/gd_gif_in.c中,其中在LWZReadByte_函数中存在一个循环(while-loop):

GetCode函数仅只是一个包装类,GetCode_才是真正的执行体:







请到「今天看啥」查看全文


推荐文章
待字闺中  ·  否定需求:知道自己不想干什么
8 年前
慈怀读书会  ·  三观正的女人,到底是什么样的?
8 年前