在以下函式:imagepng, imagejpeg, imagegif, imagewebp and imagewbmp 中,未檢查 null bytes 的符號出現,致使可讓攻擊者覆蓋任意路徑檔案,而不是在原先意圖下的路徑。
PHP PHP < 5.5.16
PHP PHP < 5.4.32
問題出在以上函式沒有檢查給的路徑參數中有無 null bytes 出現,致使使用 null bytes 惡意截斷路徑,改變流程。
立即更新 PHP
參考資料:https://bugs.php.net/bug.php?id=67730