PHP(PHP:Hypertext Preprocessor,PHP:超文本预处理器)是PHP Group和开放源代码社区共同维护的一种开源的通用计算机脚本语言。该语言主要用于Web开发,支持多种数据库及操作系统。 PHP 5.6.0beta4及之前版本的ext/standard/dns.c文件中的‘php_parserr’函数存在基于堆的缓冲区溢出漏洞。远程攻击者可借助特制的DNS TXT记录利用该漏洞造成拒绝服务(崩溃)。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2012-2592 | Axigen Messaging Axigen Mail Server 跨站脚本漏洞 | |
| CVE-2014-2949 | F5 ARX Data Manager SQL注入漏洞 | |
| CVE-2014-3012 | IBM Curam Social Program Management CRLF注入漏洞 | |
| CVE-2014-3013 | IBM Curam Social Program Management 跨站脚本漏洞 | |
| CVE-2014-4020 | Wireshark ‘dissect_frame’函数数字错误漏洞 | |
| CVE-2014-4174 | Wireshark 安全漏洞 | |
| CVE-2014-0598 | Novell Open Enterprise Server 目录遍历漏洞 | |
| CVE-2014-0599 | Novell Open Enterprise Server 跨站脚本漏洞 | |
| CVE-2013-5017 | Symantec Web Gateway 远程命令注入漏洞 | |
| CVE-2014-2779 | Microsoft Malware Protection Engine 安全漏洞 | |
| CVE-2014-1650 | Symantec Web Gateway SQL注入漏洞 | |
| CVE-2014-1651 | Symantec Web Gateway SQL注入漏洞 | |
| CVE-2014-1652 | Symantec Web Gateway 跨站脚本漏洞 | |
| CVE-2014-4021 | Xen 信息泄露漏洞 | |
| CVE-2014-4151 | AlienVault OSSIM 安全漏洞 | |
| CVE-2014-4152 | AlienVault OSSIM 安全漏洞 | |
| CVE-2014-4153 | AlienVault OSSIM 安全漏洞 | |
| CVE-2011-2592 | Citrix Access Gateway Enterprise Edition Plug-in for Windows 基于堆的缓冲区溢出漏洞 | |
| CVE-2014-2151 | Cisco Adaptive Security Appliances 安全漏洞 | |
| CVE-2014-2000 | NTT 050 plus for Android 安全漏洞 |
Showing top 20 of 34 CVEs. View all on vendor page → →
No comments yet