PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。 PHP新实现的ext/filter FDF扩展实现上存在漏洞,远程攻击者可能利用此绕过用户数据过滤,从而在服务器上执行各种注入攻击。 根据设计,PHP的内容过滤钩子会在所有解析用户输入并注册为变量的地方添加对输入过滤器的调用,以确定如何处理这些变量,但添加对其他POST内容类型支持的所有扩展也需要实现钩子,否则数据就会绕过过滤。如果安装了ext/fdf的话PHP就会捆绑一个对FDF POST数据格式的扩展,但没有调用输入过滤器
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2007-1459 | WebCreator 多个远程文件包含漏洞 | |
| CVE-2007-1446 | Open Educational System 多个远程文件包含漏洞 | |
| CVE-2007-1445 | BP Blog default.asp heme预览特性SQL注入漏洞 | |
| CVE-2007-1444 | Netperf netserver 任意文件重写漏洞 | |
| CVE-2007-1443 | Woltlab Burning Board (wBB)/Burning Board Lite register.php 跨站脚本攻击漏洞 | |
| CVE-2007-1442 | Oracle数据库服务器DACL多个不安全权限漏洞 | |
| CVE-2007-1441 | RIM BlackBerry 8100(Pearl) 4thPass浏览器 输入验证漏洞 | |
| CVE-2007-1461 | Apple Mac OS X PHP bz2文件实现攻击漏洞 | |
| CVE-2007-1460 | Apple Mac OS X PHP ZIP文件实现攻击漏洞 | |
| CVE-2007-1449 | PHP-Nuke mainfile.php 目录遍历漏洞 | |
| CVE-2007-1458 | CARE2X 多个远程文件包含漏洞 | |
| CVE-2007-1457 | Christian Scheurer UniquE RAR File Library urarlib_get函数 缓冲区溢出漏洞 | |
| CVE-2007-1456 | PHP Photo Album common.php PHP远程文件包含漏洞 | |
| CVE-2007-1455 | Fantastico 多个绝对路径遍历漏洞 | |
| CVE-2007-1454 | PHP ext/filter HTML标签去除绕过漏洞 | |
| CVE-2007-1453 | PHP 缓冲区错误漏洞 | |
| CVE-2007-1451 | GuppY 任意文件删除漏洞 | |
| CVE-2007-1450 | PHP-Nuke mainfile.php SQL注入漏洞 |
No comments yet