讨论数量:
搜半天也就看到个相关的,感觉一般应该也不会这么写代码的吧
这个 CVE 报的是来自 Chocolatey PHP 上的 8.1.12 之前的版本存在这个 CVE。
实际上说的是来自安装时的一个错误,Chocolatey 错误的把 php 的安装位置设置成了所有人可读写,这样就有可能存在其他程序 php.exe 文件被替换成木马的风险而已。
所以,如果你使用的 Chocolatey 安装的 PHP 那你就需要关心,如果不是,自然就不关心了。
另外说一下 Chocolatey 是 Windows 平台上的一个包管理器,难道你们生产用的 Windows 嘛,如果确实之前是使用的 Chocolatey 安装的,那就改一下这个安装目录的权限应该就可以了。
这个 CVE 报的是来自 Chocolatey PHP 上的 8.1.12 之前的版本存在这个 CVE。
实际上说的是来自安装时的一个错误,Chocolatey 错误的把 php 的安装位置设置成了所有人可读写,这样就有可能存在其他程序 php.exe 文件被替换成木马的风险而已。
所以,如果你使用的 Chocolatey 安装的 PHP 那你就需要关心,如果不是,自然就不关心了。
另外说一下 Chocolatey 是 Windows 平台上的一个包管理器,难道你们生产用的 Windows 嘛,如果确实之前是使用的 Chocolatey 安装的,那就改一下这个安装目录的权限应该就可以了。