[简讯]PHP 5.3.7中发现严重加密bug
程序员文章站
2022-04-21 22:33:22
...
PHP脚本语言维护者发出警告,PHP最新版本v5.3.7中发现了严重加密bug,建议用户在修正前不要升级到PHP 5.3.7。 开发者已经在20日修正了漏洞,但目前修正只包含在快照版中(snapshot 201108200030),开发者 预计在未来几天内发布PHP 5.3.8。该问题与加密函数输
PHP脚本语言维护者发出警告,PHP最新版本v5.3.7中发现了严重加密bug,建议用户在修正前不要升级到PHP 5.3.7。
开发者已经在20日修正了漏洞,但目前修正只包含在快照版中(snapshot 201108200030),开发者 预计在未来几天内发布PHP 5.3.8。该问题与加密函数输出处理有关,在使用MD5 salts调用crypt()函数时返回的结果只包含加盐值(salt)。
文章出自:Solidot