PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。 PHP GD资源使用的机制上存在漏洞,本地攻击者可能利用此漏洞提升自己的权限。 如果PHP函数需要追踪数据结构的话,会使用Zend引擎注册资源。资源系统有引用计数器,但这些计数器只追踪指向实际资源的PHP变量,没有计数器计算有多少函数正在使用内部资源。由于这种设计导致PHP代码中存在一个bug。如果用户代码能够在通过资源标识符获得资源数据后中断PHP函数的话,就可以释放资源,在已释放资源相同的内存位置分配相同大小的PHP字符串
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2007-1578 | Atrium Mercur IMapD NTLM 栈缓冲区溢出漏洞 | |
| CVE-2007-1581 | PHP资源系统任意代码执行漏洞 | |
| CVE-2007-1580 | FTPDMIN Windows 驱动器号列表指令 远程拒绝服务漏洞 | |
| CVE-2007-1583 | Apple Mac OS X中PHP mb_parse_str function攻击漏洞 | |
| CVE-2007-1586 | Zyxel Router Zynos SMB 数据处理 拒绝服务漏洞 | |
| CVE-2007-1587 | Tim Soderstrom StatsDawg mail.tpl 任意程序运行漏洞 | |
| CVE-2007-1588 | MyServe server.cpp 权限许可和访问控制漏洞 | |
| CVE-2007-1589 | TrueCrypt卸载Set-EUID本地拒绝服务漏洞 | |
| CVE-2007-1590 | Grandstream BudgeTone 200 IP电话 拒绝服务攻击漏洞 | |
| CVE-2007-1585 | Linksys WAG200G DSL路由器/网关远程信息泄露漏洞 | |
| CVE-2007-1579 | Atrium Mercur IMAP SUBSCRIBE请求远程栈溢出漏洞 | |
| CVE-2007-1577 | GeBlog index.php 目录遍历漏洞 | |
| CVE-2003-1322 | Atrium Software Mercur Mailserver IMAP远程缓冲区溢出漏洞 | |
| CVE-2007-1002 | Gnome Evolution远程格式串处理漏洞 | |
| CVE-2007-0654 | XMMS皮肤文件整数溢出漏洞 | |
| CVE-2007-0653 | XMMS皮肤文件整数溢出漏洞 | |
| CVE-2007-1576 | PHProjekt 多个跨站脚本攻击漏洞 | |
| CVE-2007-1575 | PHProjekt 多个SQL注入漏洞 | |
| CVE-2007-1574 | CARE2X phpinfo.php直接请求 信息泄露漏洞 | |
| CVE-2007-1573 | Jelsoft Vbulletin admincp/attachment.php SQL注入漏洞 |
Showing top 20 of 44 CVEs. View all on vendor page → →
No comments yet