科技猎
立即注册,自主定制私人频道
php漏洞
本页是关于频道"php漏洞"的所有博文,按照时间倒序展现。实时更新。
总数
11
第
1/2
页
奇客 Google 搜索返回的 PHP 教程一半含有 SQL 注入漏洞
奇客资讯
•
3年前
「星期一」Hello MondayGoogle 搜索返回的 PHP 教程一半含有 SQL 注入漏洞 在 Google 上搜索 PHP 编程问题,返回的结果包含了教程、技巧和代码片段,但绝大部分结果含有有缺陷的数据库声明,30 个结果中有 16 个含有 SQL 注入漏洞。如果搜索者将这些代码包含在其编写的程
最近修复的 PHP 远程执行漏洞正被利用
奇客资讯
•
5年前
最近修复的 PHP 远程执行漏洞正被利用2019年10月28日 16时59分 一个最近修复的 PHP 远程代码执行漏洞正被利用去控制服务器。被称为 CVE-2019-11043 的漏洞允许攻击者通过发送特制 URL 在存在漏洞的服务器上执行命令。漏洞利用的 PoC 代码已经发布
预警:PHP存在远程代码执行漏洞,华为云WAF提供便捷防护
砍柴网
•
5年前
近日,PHP官方公布了一个严重的漏洞,并出现了该漏洞的利用:在使用Nginx + php-fpm的服务器中,在特定配置下,存在远程代码执行漏洞,一旦被黑客利用,服务器就会被黑客控制。本身Nginx+php是网站服务器使用最多的应用,而这个特定的配置又广泛存在,因此漏洞危害很大。目前,华为云web应用防火墙(WAF)已提
PHP框架Lavarel被发现存在高危漏洞
雷锋网
•
6年前
1月31日,白帽汇安全研究院发现了一个非常流行的PHP框架Laravel,因其配置不当会泄露MySQL,Redis,Elastic,Mongodb,neo4j,postgresql,SQLServer,Oracle,Firebird,sqlite,mail账号密码和APP_KEY等敏感信息。雷锋网(公众号:雷锋网)
Mirai蠕虫变种借ThinkPHP漏洞传播 腾讯安全“御界”全面检测
砍柴网
•
6年前
近期,腾讯安全御见威胁情报中心监测到某教育 科技 机构服务器遭到ThinkPHP V5* 远程代码执行漏洞攻击。经分析,病毒作者主要参考Mirai和Gafgyt源代码的变种病毒,直接开发Mirai蠕虫病毒的两个版本,分别针对PC服务器和物联网等智能设备发起攻击。一般中毒后的系统会成为僵尸网络的
数百万网站因流行PHP脚本的安全漏洞而受影响
奇客资讯
•
8年前
流行PHP脚本PHPMailer库发现了一个高危漏洞,允许攻击者在使用未修复PHPMailer的网站上远程执行代码。漏洞编号为CVE-2016-10045,开发者在圣诞节释出PHPMailer v 5.2.18发布了第一个补丁,但修复被发现并不完整,安全研究人员发现其最新发布的v5.2.19版
Swagger高危漏洞,影响Html、PHP、Java和 Ruby等开发应用
雷锋网
•
8年前
Swagger是一个规范且完整的框架,提供描述、生产、消费和可视化RESTful Web Service,今年年初被重命名为OpenAPI。Swagger规格被广泛的使用在Html、PHP、Java和 Ruby等流行语言开发的应用中,其最近被曝出远程代码执行漏洞,潜在影响到了Java、PHP、NodeJS和 Ruby等
Swagger高危漏洞影响Java、PHP、NodeJS和 Ruby等语言
奇客资讯
•
8年前
广泛使用的Swagger规格(今年初重命名为OpenAPI)发现了高危漏洞,潜在影响到了Java、PHP、NodeJS和 Ruby等流行语言开发的应用。该漏洞允许攻击者远程执行代码,存在于Swagger Code Generator中,属于参数注入漏洞,允许攻击者在Swagger JSON文件
GHOST漏洞可能影响WordPress和PHP应用
奇客资讯
•
10年前
上周Glibc中发现了一个被取名为GHOST可被远程利用的堆缓冲区溢出漏洞,漏洞其实已被上游修复,但由于被视为bug而导致部分下游发行版没有打上补丁,受影响的发行版包括了Centos/RHEL 5、6和7,以及Ubuntu 12.04等。现在,安全研究人员认为PHP应用也可能会受到该漏洞的影响
"Ghost" 漏洞出现,影响主流 Linux 分支、WordPress 和 PHP 应用
36氪
•
10年前
又一个波及范围极广的严重漏洞出现了,它的名称叫做 "Ghost"。它允许攻击者在大多数 Linux 分支中通过邮箱服务和网页的服务器执行恶意代码。 这个漏洞来自 GNU C Library (glibc) ,在某种意义上严重程度与 Heartbleed 和 Shellshock 相当。事
提交建议
微信扫一扫,分享给好友吧。