2016年8月1日 星期一

CVE-2009-4142

影響版本:PHP < 5.2.12

漏洞成因:htmlspecialchars 在某些編碼下(如 UTF-8、Shift_JIS、EUC-JP),未正確過濾惡意字串。

PoC:

修補方式:更新至 5.2.12 以上

補充資料:Bypassing htmlspecialchars and executing XSS

沒有留言:

張貼留言