취약점ID |
210222 |
위험도 |
30 |
포트 |
80, ... |
프로토콜 |
TCP |
분류 |
CGI |
상세설명 |
원격 호스트에 설치된 PHP 버전은 8.0.20 이전 버전입니다. 따라서 버전 8.0.20 권고에 언급된 여러 취약점의 영향을 받습니다.
- mysqlnd/pdo 암호 버퍼 오버플로. (CVE-2022-31626) - pg_query_params()의 초기화되지 않은 배열. (CVE-2022-31625)
* 참고 사이트: http://bugs.php.net/81719 http://bugs.php.net/81720 http://php.net/ChangeLog-8.php#8.0.20
* 영향을 받는 플랫폼: PHP 8.0.20 이전의 버전들 Any operating system Any version |
해결책 |
PHP 웹 사이트인 http://www.php.net/downloads.php 에서 구할 수 있는 PHP의 가장 최신 버전(8.0.20 혹은 이후)으로 업그레이드 하여야 한다. |
관련 URL |
CVE-2022-31625,CVE-2022-31626 (CVE) |
관련 URL |
(SecurityFocus) |
관련 URL |
(ISS) |
|