Vorige week werd de eerste release candidate van PHP 4.3.7 door het Quality Assurance Team beschikbaar gesteld voor het grote publiek. Het ontwikkelteam van PHP heeft deze release onder handen genomen en hier in de vorm van 4.3.7 de finalversie van gebakken. Ten opzichte van de 4.3.6-release zijn meer dan dertig bugs uit de software gehaald, waaronder een vulnerability in de Windows-variant. Het volledig changelog staat op deze pagina gepubliceerd. Hieronder zijn de release notes van 4.3.7 geplaatst:
This is a maintenance release that in addition to several non-critical bug fixes, addresses an input validation vulnerability in escapeshellcmd() and escapeshellarg() functions on the Windows platform. Users of PHP on Windows are encouraged to upgrade to this release as soon as possible.[break]PHP 4.3.7 Win32 Zip
PHP 4.3.7 Bzip2
PHP 4.3.7 Tarball