تنبيه امني PHP
تنبيه امني PHP
محتويات التنبيه:
معلومات :
| المرجع | CERTFR-2021-AVI-009 |
| العنوان | Vulnérabilité dans PHP |
| تاريخ الاصدار الأول | 07 janvier 2021 |
| تاريخ أخر تحديث | 07 janvier 2021 |
| المصادر | Bulletin de sécurité PHP 7.3 du 7 janvier 2021 Bulletin de sécurité PHP 7.4 du 7 janvier 2021 |
| المرفقات | Aucune(s) |
المخاطر:
- Contournement de la politique de sécurité
الأنظمة المثأثرة:
- PHP versions 7.3.x antérieures à 7.3.26
- PHP versions 7.4.x antérieures à 7.4.14
ملخص الثغرة:
Une vulnérabilité a été découverte dans PHP. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.
الحلول من هده الثغرة:
Se référer au bulletin de sécurité de l’éditeur pour l’obtention des correctifs (cf. section Documentation).
المصادر:
- Bulletin de sécurité PHP 7.3 du 7 janvier 2021
https://www.php.net/ChangeLog-7.php#7.3.26 - Bulletin de sécurité PHP 7.4 du 7 janvier 2021
https://www.php.net/ChangeLog-7.php#7.4.14 - Référence CVE CVE-2020-7071
https://www.cve.org/CVERecord?id=CVE-2020-7071
