CVE ID(CVE-2020-7064)
CVE編號(hào):CVE-2020-7064
安全級(jí)別:中等
發(fā)布日期:2022-05-06
詳細(xì)介紹
1.漏洞描述
PHP(PHP:Hypertext Preprocessor,PHP:超文本預(yù)處理器)是PHPGroup和開(kāi)放源代碼社區(qū)的共同維護(hù)的一種開(kāi)源的通用計(jì)算機(jī)腳本語(yǔ)言。該語(yǔ)言主要用于Web開(kāi)發(fā),支持多種數(shù)據(jù)庫(kù)及操作系統(tǒng)。PHP 7.2.x系列到 7.2.9之間版本, 7.3.x 系列到 7.3.16之間版本, 7.4.x 系列到7.4.4之間版本存在緩沖區(qū)錯(cuò)誤漏洞,該漏洞源于網(wǎng)絡(luò)系統(tǒng)或產(chǎn)品在內(nèi)存上執(zhí)行操作時(shí),未正確驗(yàn)證數(shù)據(jù)邊界,導(dǎo)致向關(guān)聯(lián)的其他內(nèi)存位置上執(zhí)行了錯(cuò)誤的讀寫(xiě)操作。攻擊者可利用該漏洞導(dǎo)致緩沖區(qū)溢出或堆溢出等。
2.影響產(chǎn)品(系統(tǒng)版本 是否受影響)
中標(biāo)麒麟高級(jí)服務(wù)器操作系統(tǒng) V7 不影響
銀河麒麟高級(jí)服務(wù)器操作系統(tǒng) V10 不影響
中標(biāo)麒麟高級(jí)服務(wù)器操作系統(tǒng) V6 不影響
銀河麒麟高級(jí)服務(wù)器操作系統(tǒng) V10 SP2 不影響
銀河麒麟高級(jí)服務(wù)器操作系統(tǒng) V10 SP3 不影響
銀河麒麟高級(jí)服務(wù)器操作系統(tǒng)(Host版)V10 不影響
銀河麒麟高級(jí)服務(wù)器操作系統(tǒng) V10 HPC 不影響
銀河麒麟高級(jí)服務(wù)器操作系統(tǒng) V10 SP3 2309a 不影響
銀河麒麟云底座操作系統(tǒng) V10 不影響
銀河麒麟高級(jí)服務(wù)器操作系統(tǒng) V10 SP3 2309b 不影響
3.漏洞評(píng)分( 漏洞編號(hào) 危害程度 CVSS 3.1 評(píng)分 漏洞類型)
CVE-2020-7064 中等 5.4 其他
漏洞評(píng)分向量:CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:L
4.修復(fù)方案
無(wú)需修復(fù)