PHP(PHP:Hypertext Preprocessor,PHP:超文本预处理器)是PHP Group和开放源代码社区共同维护的一种开源的通用计算机脚本语言。WDDX是其中的一个基于XML的Web分布式数据交换扩展模块。 PHP 5.5.32及之前版本和5.6.19之前5.6.x版本的WDDX扩展中的wddx.c文件存在释放后重用漏洞。远程攻击者可通过触发包含特制var元素的XML数据上的wddx_deserialize调用,利用该漏洞造成拒绝服务(内存损坏和应用程序崩溃)。
PHP(PHP:Hypertext Preprocessor,PHP:超文本预处理器)是PHP Group和开放源代码社区共同维护的一种开源的通用计算机脚本语言。WDDX是其中的一个基于XML的Web分布式数据交换扩展模块。 PHP 5.5.32及之前版本和5.6.19之前5.6.x版本的WDDX扩展中的wddx.c文件存在释放后重用漏洞。远程攻击者可通过触发包含特制var元素的XML数据上的wddx_deserialize调用,利用该漏洞造成拒绝服务(内存损坏和应用程序崩溃)。