PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。 PHP GD资源使用的机制上存在漏洞,本地攻击者可能利用此漏洞提升自己的权限。 如果PHP函数需要追踪数据结构的话,会使用Zend引擎注册资源。资源系统有引用计数器,但这些计数器只追踪指向实际资源的PHP变量,没有计数器计算有多少函数正在使用内部资源。由于这种设计导致PHP代码中存在一个bug。如果用户代码能够在通过资源标识符获得资源数据后中断PHP函数的话,就可以释放资源,在已释放资源相同的内存位置分配相同大小的PHP字符串
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2007-1578 | Atrium Mercur IMapD NTLM 栈缓冲区溢出漏洞 | |
| CVE-2007-1581 | PHP资源系统任意代码执行漏洞 | |
| CVE-2007-1580 | FTPDMIN Windows 驱动器号列表指令 远程拒绝服务漏洞 | |
| CVE-2007-1583 | Apple Mac OS X中PHP mb_parse_str function攻击漏洞 | |
| CVE-2007-1586 | Zyxel Router Zynos SMB 数据处理 拒绝服务漏洞 | |
| CVE-2007-1587 | Tim Soderstrom StatsDawg mail.tpl 任意程序运行漏洞 | |
| CVE-2007-1588 | MyServe server.cpp 权限许可和访问控制漏洞 | |
| CVE-2007-1589 | TrueCrypt卸载Set-EUID本地拒绝服务漏洞 | |
| CVE-2007-1590 | Grandstream BudgeTone 200 IP电话 拒绝服务攻击漏洞 | |
| CVE-2007-1585 | Linksys WAG200G DSL路由器/网关远程信息泄露漏洞 | |
| CVE-2007-1579 | Atrium Mercur IMAP SUBSCRIBE请求远程栈溢出漏洞 | |
| CVE-2007-1577 | GeBlog index.php 目录遍历漏洞 | |
| CVE-2003-1322 | Atrium Software Mercur Mailserver IMAP远程缓冲区溢出漏洞 | |
| CVE-2007-1002 | Gnome Evolution远程格式串处理漏洞 | |
| CVE-2007-0654 | XMMS皮肤文件整数溢出漏洞 | |
| CVE-2007-0653 | XMMS皮肤文件整数溢出漏洞 | |
| CVE-2007-1576 | PHProjekt 多个跨站脚本攻击漏洞 | |
| CVE-2007-1575 | PHProjekt 多个SQL注入漏洞 | |
| CVE-2007-1574 | CARE2X phpinfo.php直接请求 信息泄露漏洞 | |
| CVE-2007-1573 | Jelsoft Vbulletin admincp/attachment.php SQL注入漏洞 |
显示前 20 条,共 44 条。 查看全部 → →
暂无评论