PHP(PHP:Hypertext Preprocessor,PHP:超文本预处理器)是PHP Group和开放源代码社区共同维护的一种开源的通用计算机脚本语言。该语言主要用于Web开发,支持多种数据库及操作系统。 PHP的ext/exif/exif.c文件中的‘exif_process_unicode’函数存在安全漏洞。远程攻击者可借助JPEG图像中特制的EXIF数据利用该漏洞执行任意代码,或造成拒绝服务(未初始化指针释放和应用程序崩溃)。以下版本受到影响:PHP 5.4.37之前版本,5.5.21之前
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2015-1372 | FerretCMS SQL注入漏洞 | |
| CVE-2015-1361 | Google Chrome Blink 拒绝服务漏洞 | |
| CVE-2015-1360 | Google Chrome Skia 拒绝服务漏洞 | |
| CVE-2015-1359 | Google Chrome PDFium 差一错误漏洞 | |
| CVE-2015-0231 | PHP 释放后重用漏洞 | |
| CVE-2014-9648 | Google Chrome 拒绝服务漏洞 | |
| CVE-2014-9647 | Google Chrome PDFium 释放后重用漏洞 | |
| CVE-2014-9646 | Google Chrome uninstall-survey功能权限许可和访问控制漏洞 | |
| CVE-2015-1182 | Offspark PolarSSL 远程代码执行漏洞 | |
| CVE-2014-8154 | Vala ‘Gst.MapInfo’函数安全漏洞 | |
| CVE-2014-5211 | Attachmate Reflection FTP Client 基于栈的缓冲区溢出漏洞 | |
| CVE-2015-1374 | FerretCMS 跨站请求伪造漏洞 | |
| CVE-2015-1373 | FerretCMS 跨站脚本漏洞 | |
| CVE-2014-9649 | Pivotal Software RabbitMQ management插件跨站脚本漏洞 | |
| CVE-2015-1371 | FerretCMS 任意文件上传漏洞 | |
| CVE-2015-1370 | Joyent Node.js marked 不完整黑名单漏洞 | |
| CVE-2015-1369 | Joyent Node.js Sequelize SQL注入漏洞 | |
| CVE-2015-1368 | Ansible Tower 跨站脚本漏洞 | |
| CVE-2015-1367 | CatBot SQL注入漏洞 | |
| CVE-2015-1366 | WordPress Pixabay Images插件跨站脚本漏洞 |
Showing top 20 of 26 CVEs. View all on vendor page → →
No comments yet