PHP(PHP:Hypertext Preprocessor,PHP:超文本预处理器)是PHP Group和开放源代码社区共同维护的一种开源的通用计算机脚本语言。Fileinfo是其中的一个用于显示文件属性并支持批量修改其属性的组件。 PHP 5.6.0之前版本的Fileinfo组件中使用的file 5.18之前版本存在安全漏洞。远程攻击者可借助CDF文件中的‘root_storage’零值利用该漏洞造成拒绝服务(空指针逆向引用和应用程序崩溃)。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2015-4643 | PHP‘ftp_genlist()’函数整数溢出漏洞 | |
| CVE-2016-3185 | PHP 安全漏洞 | |
| CVE-2016-2554 | PHP 基于栈的缓冲区溢出漏洞 | |
| CVE-2015-8874 | PHP GD组件拒绝服务漏洞 | |
| CVE-2015-8873 | PHP 远程拒绝服务漏洞 | |
| CVE-2015-8838 | PHP 安全漏洞 | |
| CVE-2015-8835 | PHP 安全漏洞 | |
| CVE-2015-6838 | PHP‘xsltprocessor.c’拒绝服务漏洞 | |
| CVE-2015-6837 | PHP‘valuePop()’函数拒绝服务漏洞 | |
| CVE-2015-6835 | PHP‘php_var_unserialize()’函数安全漏洞 | |
| CVE-2015-6834 | PHP 释放后重用漏洞 | |
| CVE-2015-5589 | PHP 远程拒绝服务漏洞 | |
| CVE-2015-4644 | PHP PostgreSQL扩展拒绝服务漏洞 | |
| CVE-2015-3152 | 多款Oracle产品安全漏洞 | |
| CVE-2015-4642 | PHP 操作系统命令注入漏洞 | |
| CVE-2015-4605 | PHP Fileinfo组件file 安全漏洞 | |
| CVE-2015-4604 | PHP Fileinfo组件file 安全漏洞 | |
| CVE-2015-4603 | PHP‘exception::getTraceAsString’远程任意代码执行漏洞 | |
| CVE-2015-4602 | PHP‘incomplete_class.c’安全漏洞 | |
| CVE-2015-4601 | PHP 安全漏洞 |
显示前 20 条,共 27 条。 查看全部 → →
暂无评论