重要な脆弱性情報 セキュリティ強化と修正 CVE-2007-1001: 無効な画像サイズを使用するGD wbmpの脆弱性を修正(Ivan Fratrićによって修正) MOPB-33: mail()関数内のasciiizバイトの切り捨て問題を修正(Stefan Esserによって修正) MOPB-26: register_globalsを活性化するために悪用可能なmb_parse_str()のバグを修正(Stefan Esserによって修正) MOPB-24: array_user_key_compare()における未割り当てメモリアクセスおよびダブルフリー問題を修正(Stefan Esserによって修正) MOPB-22: session_regenerate_id()におけるダブルフリー問題を修正(Stefan Esserによって修正) MOPB-21: zip://およびbzip://ラッパーにおける欠落していたopen_basedirおよびsafe_modeのチェックを追加(Stefan Esserによって修正) MOPB-03: ネストレベル付きの入力変数のネストレベルをmax_input_nesting_levelで制限し、phpinfo()におけるXSS問題を修正(Stefan Esserによって修正) MOPB-8: phpinfo()におけるXSS問題を修正(Stefan Esserによって修正) ftp_putcmd()におけるCRLF注入問題を修正(loveesh@Bug.Center.Teamによって修正) import_request_variables()における可能性のあるスーパーグローバルのオーバーライド問題を修正(Stefano Di Paola, Stefan Esserによって修正) パッチ当てられたlibxmlrpcライブラリにおけるリモートトリガー型バッファオーバーフロー問題を修正(Stanislav Malyshevによって修正) その他の改善 約10個のバグを修正