PHP sérülékenységek

CH azonosító

CH-12919

Angol cím

PHP vulnerabilities

Felfedezés dátuma

2016.01.06.

Súlyosság

Magas

Érintett rendszerek

PHP

Érintett verziók

PHP 5.5.x
PHP 5.6.x
PHP 7.0.x

Összefoglaló

A PHP sérülékenysége vált ismerté, melyet kihasználva a támadó kódot futtathat, jogosultság kiterjesztést érhet el, vagy bizalmas információkat szerzhet meg.

Leírás

A javított függvények, funkciók, összetevők:
fpm_log.c
gdImageRotateInterpolated()
WDDX csomagfeldolgozás
PHP_to_XMLRPC_worker()
escapeshell().

Megoldás

Frissítsen a legújabb verzióra

Megoldás

Az 5.5.31, az 5.6.17 vagy a 7.0.2 verziókra való frissítés.

Hivatkozások

Egyéb referencia: isbk.hu
Gyártói referencia: www.php.net
Gyártói referencia: www.php.net


Legfrissebb sérülékenységek
CVE-2026-23760 – SmarterTools SmarterMail Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2025-52691 – SmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2018-14634 – Linux Kernel Integer Overflow sérülékenység
CVE-2025-54313 – Prettier eslint-config-prettier Embedded Malicious Code sérülékenység
CVE-2025-31125 – Vite Vitejs Improper Access Control sérülékenység
CVE-2025-34026 – Versa Concerto Improper Authentication sérülékenység
CVE-2025-68645 – Synacor Zimbra Collaboration Suite (ZCS) PHP Remote File Inclusion sérülékenység
CVE-2026-20045 – Cisco Unified Communications Products Code Injection sérülékenység
CVE-2026-22844 – Zoom Node Multimedia Routers sérülékenysége
CVE-2025-14533 – WordPress ACF Extended Plugin sérülékenysége
Tovább a sérülékenységekhez »