PHP(PHP:Hypertext Preprocessor,PHP:超文本预处理器)是PHP Group和开放源代码社区共同维护的一种开源的通用计算机脚本语言。该语言主要用于Web开发,支持多种数据库及操作系统。 PHP的ext/xsl/xsltprocessor.c文件中的‘xsl_ext_function_php’函数存在安全漏洞,该漏洞源于当程序使用libxml2 2.9.2之前版本时,在主要参数循环后执行释放操作时没有考虑空的valuePop返回值。远程攻击者可借助特制的XML文档利用该漏洞造成
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2015-4642 | PHP 操作系统命令注入漏洞 | |
| CVE-2016-3185 | PHP 安全漏洞 | |
| CVE-2016-2554 | PHP 基于栈的缓冲区溢出漏洞 | |
| CVE-2015-8874 | PHP GD组件拒绝服务漏洞 | |
| CVE-2015-8873 | PHP 远程拒绝服务漏洞 | |
| CVE-2015-8838 | PHP 安全漏洞 | |
| CVE-2015-8835 | PHP 安全漏洞 | |
| CVE-2015-6837 | PHP‘valuePop()’函数拒绝服务漏洞 | |
| CVE-2015-6835 | PHP‘php_var_unserialize()’函数安全漏洞 | |
| CVE-2015-6834 | PHP 释放后重用漏洞 | |
| CVE-2015-5589 | PHP 远程拒绝服务漏洞 | |
| CVE-2015-4644 | PHP PostgreSQL扩展拒绝服务漏洞 | |
| CVE-2015-4643 | PHP‘ftp_genlist()’函数整数溢出漏洞 | |
| CVE-2014-0236 | PHP Fileinfo组件拒绝服务漏洞 | |
| CVE-2015-4605 | PHP Fileinfo组件file 安全漏洞 | |
| CVE-2015-4604 | PHP Fileinfo组件file 安全漏洞 | |
| CVE-2015-4603 | PHP‘exception::getTraceAsString’远程任意代码执行漏洞 | |
| CVE-2015-4602 | PHP‘incomplete_class.c’安全漏洞 | |
| CVE-2015-4601 | PHP 安全漏洞 | |
| CVE-2015-4600 | PHP 安全漏洞 |
显示前 20 条,共 27 条。 查看全部 → →
暂无评论