همانطور که در صفحه ی اول سنترال هاستینگ در بخش اخبار مشاهده کردید نسخه 5.2 PHP از سرور های ما حذف شد.
این نسخه دارای باگ های امنیتی خطرناک می باشد که البته در نسخه 5.3 کاملا برطرف شده استXSS ,DoS , Overflow, Bypassفقط بخشی از این باگ ها هستند, برای مثال تابع gdImageCreateFromXpm در gdxpm.c به هکر اجازه می دهد تا یک حمله DoS ترتیب دهد و باعث کرش شدن اسکریپت شود.
در لینک زیر می توانید تمامی این باگ ها را مشاهده کنید :
http://www.cvedetails.com/vulnerability-list/vendor_id-74/product_id-128/version_id-106044/PHP-PHP-5.2.17.html
php 5.2 همچنین به صورت رسمی از نسخه های جدید سی پنل حذف شده و پشتیبانی نمیگردد.
1 نظر برای “باگ امنیتی در نسخه 5.2 php”