PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。 PHP的5.2.6之前版本存在多个安全漏洞,允许恶意用户绕过安全限制、导致拒绝服务或入侵有漏洞的系统。 1) FastCGI SAPI中的安全漏洞可能导致栈溢出。 2) 处理escapeshellcmd()中不完整多字节字符时存在安全漏洞。 3) cURL中的错误可能导致绕过safe_mode限制。 4) PCRE中的边界条件错误可能允许恶意用户导致拒绝服务或入侵有漏洞的系统。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2008-2110 | QTO File Manager 'qtofm.php' 任意本地文件上传漏洞 | |
| CVE-2008-2111 | Yahoo 助手yNotifier.dll ActiveX控件内存破坏漏洞 | |
| CVE-2008-2108 | GENERATE_SEED macro PHP 5.2.6修复多个安全漏洞 | |
| CVE-2008-2109 | libid3tag 安全漏洞 | |
| CVE-2008-2103 | Mozilla Bugzilla Format for Printing绕过安全限制和跨站脚本漏洞 | |
| CVE-2008-2104 | Mozilla Bugzilla 绕过安全限制和跨站脚本漏洞 | |
| CVE-2008-2105 | Mozilla Bugzilla Bugzilla绕过安全限制和跨站脚本漏洞 | |
| CVE-2008-2106 | 游戏使命召唤畸形stats命令拒绝服务漏洞 | |
| CVE-2008-2096 | BackLinkSpider BackLinkSpider 'cat_id' 多个SQL注入漏洞 |
暂无评论