PHP 4.4.5之前版本和5.1系列中5.2.1之前的版本中的shmop函数没有验证它们的自变量是否与shmop资源相对应,这使得见机行事的攻击者可以借助与不恰当的资源相连接的自变量,读取和重写任意的内存分配。比如GD图像源。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2007-1371 | Radscan Conquest 多缓冲区溢出漏洞 | |
| CVE-2007-1374 | Snitz Forums 2000 Pop_Profile.ASP 跨站脚本攻击漏洞 | |
| CVE-2007-1373 | Mercury Mail Transport System LOGIN命令远程缓冲区溢出漏洞 | |
| CVE-2007-1375 | PHP substr_compare函数 整数溢出漏洞 | |
| CVE-2007-1379 | PHP Ovrimos extension ovrimos_close函数 任意代码执行漏洞 | |
| CVE-2007-1380 | PHP session extension php_binary serialization处理程序 信息泄露漏洞 | |
| CVE-2007-1381 | PHP 5 wddx.c wddx_deserialize函数 缓冲区溢出漏洞 | |
| CVE-2007-1382 | Windows的PHP COM执行任意代码漏洞 | |
| CVE-2007-1383 | PHP ZVAL引用计数器整数溢出漏洞 | |
| CVE-2007-1378 | PHP4 Ovrimos Extension ovrimos_longreadlen函数 内存写入漏洞 | |
| CVE-2007-1372 | PostGuestbook Header.PHP 远程文件包含漏洞 | |
| CVE-2007-0005 | Linux Kernel Omnikey CardMan 4040驱动本地溢出漏洞 | |
| CVE-2006-7163 | Dreameesoft Password Master 本地身份认证绕过漏洞 | |
| CVE-2007-1385 | KTorrent chunkcounter.cpp 拒绝服务攻击和堆破坏漏洞 | |
| CVE-2007-1384 | KTorrent torrent.cpp 目录遍历漏洞 | |
| CVE-2007-1388 | Linux Kernel ipv6_sockglue.c空指针引用漏洞 | |
| CVE-2007-1345 | CA eTrust Admin GINA模块权限提升漏洞 | |
| CVE-2007-0999 | Ekiga 未明格式化字符串漏洞 | |
| CVE-2007-1273 | NetBSD KTRUser函数整数溢出漏洞 | |
| CVE-2007-1365 | OpenBSD IPv6报文处理远程内核结构破坏指令执行漏洞 |
Showing top 20 of 45 CVEs. View all on vendor page → →
No comments yet