远程 Web 服务器上运行的 PHP 版本受到多个漏洞的影响。
远程主机上安装的 PHP 版本低于 7.4.32,因此,该应用程序受到版本 7.4.32 公告中提及的多个漏洞影响。
- 在 PHP 7.4.31 之前版本以及 8.0.24 和 8.1.11 版中,网络和同站攻击者可利用此漏洞在受害者的浏览器中设置标准的不安全 Cookie,而 PHP 应用程序会将其视为 `__Host-` 或 `__Secure-` Cookie。(CVE-2022-31629)
请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。
