PHP 5.5.29
PHP 5.5.29 是 PHP 5.5 分支的正式安全维护版本,发布于 2015 年 9 月 3 日,修复 Core、EXIF、hash、PCRE、SOAP、SPL、XSLT、ZIP 等组件问题,包含 unserialize 释放后使用(CVE-2015-6834)、session 反序列化释放后使用(CVE-2015-6835)、SOAP serialize_function_call 类型混淆/RCE(CVE-2015-6836)、XSLT 空指针解引用(CVE-2015-6837、CVE-2015-6838)和 ZipArchive 目录遍历(CVE-2014-9767)等安全修复,适用于需要获取 PHP 5.5 历史源码版本并自行编译安装的用户。
2026.06.22
免费下载
PHP 5.5.29 是 PHP 5.5 分支的正式安全维护版本,发布于 2015 年 9 月 3 日,修复 Core、EXIF、hash、PCRE、SOAP、SPL、XSLT、ZIP 等组件问题,包含 unserialize 释放后使用(CVE-2015-6834)、session 反序列化释放后使用(CVE-2015-6835)、SOAP serialize_function_call 类型混淆/RCE(CVE-2015-6836)、XSLT 空指针解引用(CVE-2015-6837、CVE-2015-6838)和 ZipArchive 目录遍历(CVE-2014-9767)等安全修复,适用于需要获取 PHP 5.5 历史源码版本并自行编译安装的用户。
PHP 5.5.29 更新日志
发布日期:2015 年 9 月 3 日。
- Core 修复 unserialize 释放后使用漏洞(CVE-2015-6834),以及 session 反序列化器中的释放后使用漏洞(CVE-2015-6835)。
- EXIF 修复 exif_read_data 处理 TIFF IFD tag 32 字节值时的缓冲区越界读取。
- hash 修复 HAVAL 在特定情况下生成错误哈希的问题。
- PCRE 修复多个与 PCRE 函数相关的漏洞。
- SOAP 修复 serialize_function_call 类型混淆和远程代码执行风险(CVE-2015-6836)。
- SPL 修复 SplObjectStorage 和 SplDoublyLinkedList 反序列化中的释放后使用漏洞(CVE-2015-6834)。
- XSLT 修复空指针解引用问题(CVE-2015-6837、CVE-2015-6838)。
- ZIP 修复 ZipArchive::extractTo 创建目录时允许目录遍历的问题(CVE-2014-9767)。
本站所有资源都是由网友投稿发布,或转载各大下载站,
请自行检测软件的完整性!本站所有资源仅供学习与参考
,请勿用于商业用途,否则产生的一切后果将由您自己承
担!如有侵权请联系我们删除下架!联系方式:admin@
php.cn