关键漏洞信息 安全增强和修复 CVE-2007-1001: 修复了使用无效图像大小的GD wbmp问题(由Ivan Fratrić修复) MOPB-33: 修复了mail()函数内的asciiiz字节截断问题(由Stefan Esser修复) MOPB-26: 修复了mb_parse_str()中的bug,该bug可用于激活register_globals(由Stefan Esser修复) MOPB-24: 修复了array_user_key_compare()中的未分配内存访问/双重释放问题(由Stefan Esser修复) MOPB-22: 修复了session_regenerate_id()中的双重释放问题(由Stefan Esser修复) MOPB-21: 添加了对zip://和bzip://包装器中缺少的open_basedir & safe_mode检查(由Stefan Esser修复) MOPB-03: 通过max_input_nesting_level限制了带有嵌套级别的输入变量嵌套级别,修复了phpinfo()中的XSS问题(由Stefan Esser修复) MOPB-8: 修复了phpinfo()中的XSS问题(由Stefan Esser修复) 修复了ftp_putcmd()中的CRLF注入问题(由loveesh@Bug.Center.Team修复) 修复了import_request_variables()中的可能的超全局覆盖问题(由Stefano Di Paola, Stefan Esser修复) 修复了捆绑的libxmlrpc库中的远程触发缓冲区溢出问题(由Stanislav Malyshev修复) 其他改进 大约修复了10个bug ``` 从截图中获取到的关键漏洞信息包括多个关于安全修复的列表,覆盖了CVE、多个由安全专家报告和修复的问题,如内存访问、双释放、CRLF注入、XSS和缓冲区溢出等问题。