关于CVE-2024-2961 PHP漏洞(iconv问题):未用iconv()的应用是否受影响?
关于CVE-2024-2961的影响范围说明
- CVE-2024-2961是PHP的
iconv()函数相关的缓冲区溢出漏洞,仅在应用直接或间接调用iconv()函数,且处理特定恶意构造的字符集转换请求时才会触发。 - 若你的应用完全没有使用
iconv()函数(包括依赖的第三方库、框架也未调用该函数),则不会受到此漏洞影响。 - 需注意:部分PHP框架或第三方组件可能会隐式调用
iconv()(比如字符编码转换、国际化处理模块),建议排查应用的依赖代码确认是否存在相关调用。
内容的提问来源于stack exchange,提问作者PHPisMyFavLol
相关产品推荐
相关产品推荐

