PHP 8.1.29 更新日志
PHP 8.1.29 发布于 2024 年 6 月 6 日,是 PHP 8.1 分支的正式安全维护版本,主要修复 CGI、Filter、OpenSSL 和 Standard 相关安全问题。
- CGI:修复绕过 CVE-2012-1823 的 PHP-CGI 参数注入漏洞(CVE-2024-4577)。
- Filter:修复 filter_var 使用 FILTER_VALIDATE_URL 时可能出现的校验绕过问题(CVE-2024-5458)。
- OpenSSL:提醒 openssl_private_decrypt 在使用默认 PKCS1 padding 时,若底层 OpenSSL 未包含 rsa_pkcs1_implicit_rejection 相关变更,可能受到 Marvin Attack 影响;分发方和构建方应确保使用已包含修复的 OpenSSL 版本。
- Standard:修复 CVE-2024-1874 的绕过问题(CVE-2024-5585)。
