PHP(PHP:Hypertext Preprocessor,PHP:超文本预处理器)是PHP Group和开放源代码社区共同维护的一种开源的通用计算机脚本语言。该语言主要用于Web开发,支持多种数据库及操作系统。 PHP 5.3.6之前版本中的Zip扩展中的zip_stream.c中存在整数符号错误漏洞。上下文攻击者可以借助能够触发zip_fread函数调用错误的畸形存档文件,导致拒绝服务(CPU消耗)。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2011-0284 | MIT Kerberos KDC 'do_as_req.c'双重释放内存破坏漏洞 | |
| CVE-2011-0421 | PHP Zip扩展_zip_name_locate函数拒绝服务漏洞 | |
| CVE-2011-0708 | PHP Exif扩展exif.c拒绝服务漏洞 | |
| CVE-2011-1024 | OpenLDAP back-ldap chain.c外部程序认证绕过漏洞 | |
| CVE-2011-1025 | OpenLDAP back-ndb bind.cpp访问限制绕过漏洞 | |
| CVE-2011-1027 | Lars_Hjemli cgit convert_query_hexchar函数无限循环拒绝服务漏洞 | |
| CVE-2011-1081 | OpenLDAP slapd modrdn.c拒绝服务漏洞 | |
| CVE-2011-1464 | PHP strval函数缓冲区溢出漏洞 | |
| CVE-2011-1465 | Google Chrome net/http/http_network_transaction.cc SPDY实现拒绝服务漏洞 | |
| CVE-2011-1466 | PHP Calendar SdnToJulian函数整数溢出漏洞 | |
| CVE-2011-1467 | PHP Intl扩展NumberFormatter::setSymbol函数拒绝服务漏洞 | |
| CVE-2011-1468 | PHP OpenSSL扩展多个内存泄露漏洞 | |
| CVE-2011-1469 | PHP Streams组件拒绝服务漏洞 | |
| CVE-2011-1470 | PHP Zip扩展拒绝服务漏洞 |
暂无评论