·设为首页收藏本站📧邮箱修改🎁免费下载专区💎积分✅卡密📒收藏夹👽聊天室
返回列表 发布新帖

PHP出了个大漏洞?

115 9
发表于 2024-6-3 08:00:17 | 查看全部 阅读模式

马上注册,免费下载更多dz插件网资源。

您需要 登录 才可以下载或查看,没有账号?立即注册

×
关键字php iconv rce
我要说一句 收起回复
创宇盾启航版免费网站防御网站加速服务

评论9

CrystαlLv.8 发表于 2024-6-3 08:00:43 | 查看全部
防护措施
更新 glibc:

确保系统上的 glibc 已更新到最新版本,以修复此漏洞。可以通过以下命令检查系统上 glibc 的版本:
bash
Copy code
ldd --version
禁用有问题的字符集:

如果无法立即更新 glibc,可以通过禁用有问题的字符集来缓解此漏洞。例如,编辑 gconv-modules 配置文件,移除 ISO-2022-CN-EXT 字符集的相关配置:
bash
Copy code
cd /usr/lib/x86_64-linux-gnu/gconv
cat gconv-modules | grep -v -E 'CN-?EXT' > gconv-modules-patched
mv gconv-modules-patched gconv-modules
rm gconv-modules.cache
iconvconfigPHP出了个大漏洞? php,phpiconvrce,漏洞,关键
我要说一句 收起回复
CrystαlLv.8 发表于 2024-6-3 08:01:01 | 查看全部
问题不大
我要说一句 收起回复
婷姐楼主Lv.8 发表于 2024-6-3 08:01:16 | 查看全部
话说这些漏洞放到我面前,我也用不来:lolPHP出了个大漏洞? php,phpiconvrce,漏洞,关键
我要说一句 收起回复
婷姐楼主Lv.8 发表于 2024-6-3 08:01:50 | 查看全部
什么情况会被利用呢
我要说一句 收起回复
TyCodingLv.8 发表于 2024-6-3 08:02:19 | 查看全部
iconv这种关键字,基本会被所有的waf干掉
啥?你裸跑的php? 那你不死谁死。。。
我要说一句 收起回复
CrystαlLv.8 发表于 2024-6-3 08:02:33 | 查看全部
话说这些漏洞放到我面前,我也用不来
我要说一句 收起回复
婷姐楼主Lv.8 发表于 2024-6-3 08:03:24 | 查看全部
额,留个记号
我要说一句 收起回复
婷姐楼主Lv.8 发表于 2024-6-3 08:04:20 | 查看全部
https://security-tracker.debian.org/tracker/CVE-2024-2961
https://ubuntu.com/security/CVE-2024-2961

从 Security 源更新过软件包就没问题,,,
我要说一句 收起回复
IT618发布Lv.8 发表于 2024-6-3 08:04:34 | 查看全部
glibc普通问题,只能溢出4个字节,影响不大
我要说一句 收起回复

回复

 懒得打字嘛,点击右侧快捷回复【查看最新发布】   【应用商城享更多资源】
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

创宇盾启航版免费网站防御网站加速服务
投诉/建议联系

discuzaddons@vip.qq.com

未经授权禁止转载,复制和建立镜像,
如有违反,按照公告处理!!!
  • 联系QQ客服
  • 添加微信客服

联系DZ插件网微信客服|最近更新|Archiver|手机版|小黑屋|DZ插件网! ( 鄂ICP备20010621号-1 )|网站地图 知道创宇云防御

您的IP:18.119.131.6,GMT+8, 2024-12-21 14:11 , Processed in 0.279907 second(s), 122 queries , Gzip On, Redis On.

Powered by Discuz! X5.0 Licensed

© 2001-2024 Discuz! Team.

关灯 在本版发帖
扫一扫添加微信客服
QQ客服返回顶部
快速回复 返回顶部 返回列表