• 🔥 Бесплатный курс от Академии Кодебай: «Анализ защищенности веб-приложений»

    🛡 Научитесь находить и использовать уязвимости веб-приложений.
    🧠 Изучите SQLi, XSS, CSRF, IDOR и другие типовые атаки на практике.
    🧪 Погрузитесь в реальные лаборатории и взломайте свой первый сайт!
    🚀 Подходит новичкам — никаких сложных предварительных знаний не требуется.

    Доступ открыт прямо сейчас Записаться бесплатно

News Критическая уязвимость в PHP угрожает веб-приложениям

1739832705447.webp


Эксперты серьезную уязвимость в ряде версий PHP 8, которая может привести к компрометации баз данных через SQL-инъекцию. Проблема затрагивает PHP 8.0.x до версии 8.0.27, 8.1.x до 8.1.15 и 8.2.x до 8.2.2 и связана с некорректной работой функции PDO::quote() при использовании баз данных SQLite.

Функция PDO::quote() используется для экранирования пользовательских данных перед выполнением SQL-запросов. Однако в уязвимых версиях PHP обнаружена ошибка, приводящая к переполнению буфера при обработке длинных строк. В результате хакеры могут сформировать вредоносные SQL-запросы, которые позволяют получить полный доступ к базе данных.

Эксперт «Газинформсервиса» Михаил Спицын пояснил, что уязвимость CVE-2022-31631 представляет серьезную угрозу безопасности веб-приложений. Для защиты он рекомендует использовать Web Application Firewall (WAF), который может блокировать подозрительные SQL-запросы. Однако одного только WAF недостаточно, так как его эффективность зависит от регулярных обновлений.​
 
  • Нравится
Реакции: Dmitriyb
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

Похожие темы