Расширенный
База уязвимостей

Проблема с безопасностью

24 февраля 2021
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:P/A:N)
Производитель ПО
Наименование ПО
PHP (7.3.0, 7.3.26, 7.4.0, 7.4.14, 8.0.0, 8.0.1)
Описание
Уязвимость в PHP, связанная с проверкой URL, например функцией filter_var($url, FILTER_VALIDATE_URL), позволяет злоумышленникам передать PHP URL-адрес с недействительным паролем в качестве допустимого URL. Это может привести некорректному преобразованию URL и появлению некорректных данных в составе URL-адреса.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://secure.php.net/
Ссылки