漏洞标题
N/A
漏洞描述信息
在 PHP 5.4.44 之前、5.5.28 之前和 5.6.12 之前,ext/openssl/openssl.c 中的 openssl_random_ pseudo_bytes 函数错误地依赖于已废弃的 RAND_ pseudo_bytes 函数,这使得远程攻击者更容易通过未定义的向量绕过加密保护机制。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The openssl_random_pseudo_bytes function in ext/openssl/openssl.c in PHP before 5.4.44, 5.5.x before 5.5.28, and 5.6.x before 5.6.12 incorrectly relies on the deprecated RAND_pseudo_bytes function, which makes it easier for remote attackers to defeat cryptographic protection mechanisms via unspecified vectors.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
PHP‘openssl_random_pseudo_bytes()’函数安全漏洞
漏洞描述信息
PHP(PHP:Hypertext Preprocessor,PHP:超文本预处理器)是PHP Group和开放源代码社区共同维护的一种开源的通用计算机脚本语言。该语言主要用于Web开发,支持多种数据库及操作系统。 PHP的ext/openssl/openssl.c文件中的‘openssl_random_pseudo_bytes’函数存在安全漏洞,该漏洞源于程序没有正确依赖加密的RAND_pseudo_bytes函数。远程攻击者可利用该漏洞破坏加密机制。以下产品及版本受到影响:PHP 5.4.44之前版本
CVSS信息
N/A
漏洞类别
加密问题