PHP(PHP:Hypertext Preprocessor,PHP:超文本预处理器)是PHP Group和开放源代码社区共同维护的一种开源的通用计算机脚本语言。该语言主要用于Web开发,支持多种数据库及操作系统。 PHP 5.4.0之前的rfc1867.c中的file-upload实现中存在漏洞,该漏洞源于在name值中未正确处理无效‘[(左方括号)’的字符。远程攻击者可通过利用缺少文件名限制的脚本在多个文件上传期间执行目录遍历攻击,或导致拒绝服务(畸形$_FILES索引)。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2011-3105 | Google Chrome释放后使用漏洞 | |
| CVE-2012-1821 | Symantec Endpoint Protection ‘Manager’ 组件拒绝服务漏洞 | |
| CVE-2011-5091 | GR Board 多个SQL注入漏洞 | |
| CVE-2011-5090 | GR Board安全漏洞 | |
| CVE-2011-2906 | Linux kernel 资源管理错误漏洞 | |
| CVE-2012-2042 | Adobe Illustrator缓冲区溢出漏洞 | |
| CVE-2011-3115 | Google Chrome ‘Google V8’ 缓冲区溢出漏洞 | |
| CVE-2011-3114 | Google Chrome ‘PDF’功能多个缓冲区溢出漏洞 | |
| CVE-2011-3113 | Google Chrome ‘PDF’ 功能拒绝服务漏洞 | |
| CVE-2011-3112 | Google Chrome ‘PDF’ 功能释放后使用漏洞 | |
| CVE-2011-3111 | Google Chrome ‘Google V8’ 缓冲区溢出漏洞 | |
| CVE-2011-3110 | Google Chrome ‘PDF’ 功能缓冲区溢出漏洞 | |
| CVE-2011-3109 | Google Chrome 拒绝服务漏洞 | |
| CVE-2011-3108 | Google Chrome释放后使用漏洞 | |
| CVE-2011-3107 | Google Chrome 拒绝服务漏洞 | |
| CVE-2011-3106 | Google Chrome ‘WebSockets’ 缓冲区溢出漏洞 | |
| CVE-2011-2699 | Linux Kernel 资源管理错误漏洞 | |
| CVE-2011-3104 | Google Chrome ‘Skia’ 缓冲区溢出漏洞 | |
| CVE-2011-3103 | Google Chrome ‘Google V8’ 资源管理错误漏洞 | |
| CVE-2011-4080 | Linux Kernel ‘sysrq_sysctl_handler’ 函数安全漏洞 |
显示前 20 条,共 33 条。 查看全部 → →
暂无评论