PHP(PHP:Hypertext Preprocessor,PHP:超文本预处理器)是PHP Group和开放源代码社区共同维护的一种开源的通用计算机脚本语言。该语言主要用于Web开发,支持多种数据库及操作系统。 PHP 5.2.15之前版本,以及5.3.4之前的5.3.x版本中存在基于栈的缓冲区溢出漏洞。上下文攻击者可借助向imagepstext函数传递的参数中的超大量抗锯齿步骤导致拒绝服务(应用程序崩溃)。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2010-4646 | Hastymail2跨站脚本攻击漏洞 | |
| CVE-2011-0489 | Objectivity/DB服务器组件信息泄露和拒绝服务漏洞 | |
| CVE-2011-0488 | Indusoft NTWebServer.exe栈缓冲区溢出漏洞 | |
| CVE-2011-0487 | ICQ 7任意代码执行漏洞 | |
| CVE-2011-0486 | IBM Cognos 8 Business Intelligence cognos.cgi跨站脚本攻击漏洞 | |
| CVE-2011-0408 | libpng PNG图像缓冲区溢出漏洞 | |
| CVE-2011-0272 | HP LoadRunner未指定的远程代码执行漏洞 | |
| CVE-2011-0010 | sudo check.c文件预设认证请求绕过漏洞 | |
| CVE-2010-4696 | Joomla! index.php文件多个SQL注入漏洞 | |
| CVE-2006-7243 | PHP绕过预设的访问限制漏洞 | |
| CVE-2010-4531 | PCSC-Lite 缓冲区错误漏洞 | |
| CVE-2010-4530 | PCSC-Lite 数字错误漏洞 | |
| CVE-2010-4263 | Linux kernel VLAN标签拒绝服务漏洞 | |
| CVE-2010-4166 | Joomla!多个SQL注入漏洞 | |
| CVE-2009-5051 | Hastymail2 cookie配置错误漏洞 | |
| CVE-2010-4700 | PHP set_magic_quotes_runtime函数SQL注入漏洞 | |
| CVE-2010-4699 | PHP iconv_mime_decode_headers函数远程未明漏洞 | |
| CVE-2010-4697 | PHP Zend引擎释放后使用漏洞 |
暂无评论