我们刚刚发布了HHVM的补丁版本:4.172.2,4.168.3和4.153.5。这些补丁解决了CVE-2023-0567的安全问题。 函数crypt()会接受无效的密码哈希值。这也是PHP中的一个问题,它在8.0.28中修复了这个问题。 https://bugs.php.net/bug.php?id=81744 https://github.com/php/php-src/security/advisories/GHSA-7fj2-8×79-rjf4
https://bugs.php.net/bug.php?id=81744 https://github.com/php/php-src/security/advisories/GHSA-7fj2-8×79-rjf4