PHP(PHP:Hypertext Preprocessor,PHP:超文本预处理器)是PHP Group和开放源代码社区共同维护的一种开源的通用计算机脚本语言。该语言主要用于Web开发,支持多种数据库及操作系统。 PHP中的sapi/fpm/fpm/fpm_log.c文件中存在安全漏洞,该漏洞源于程序没有正确处理snprintf函数的返回值。攻击者可借助较长的字符串利用该漏洞获取进程内存中的敏感信息或造成拒绝服务(越边界读取和缓冲区溢出)。以下版本受到影响:PHP 5.5.31之前的版本,5.6.17之
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2016-5093 | PHP 安全漏洞 | |
| CVE-2016-5767 | PHP GD Graphics Library 整数溢出漏洞 | |
| CVE-2016-5771 | PHP SPL扩展释放后重用漏洞 | |
| CVE-2016-5772 | PHP WDDX扩展双重释放漏洞 | |
| CVE-2016-5773 | PHP zip扩展释放后重用漏洞 | |
| CVE-2016-6128 | PHP 输入验证错误漏洞 | |
| CVE-2016-6515 | OpenSSH输入验证错误漏洞 | |
| CVE-2016-5770 | PHP SPL扩展整数溢出漏洞 | |
| CVE-2016-5095 | PHP 整数溢出漏洞 | |
| CVE-2016-5094 | PHP 整数溢出漏洞 | |
| CVE-2016-5096 | PHP 整数溢出漏洞 | |
| CVE-2016-3132 | PHP 双重释放漏洞 | |
| CVE-2016-3078 | PHP 整数溢出漏洞 | |
| CVE-2015-8935 | PHP 安全漏洞 | |
| CVE-2013-7456 | PHP 拒绝服务漏洞 | |
| CVE-2016-6635 | WordPress 跨站请求伪造漏洞 | |
| CVE-2016-6634 | WordPress 跨站脚本漏洞 | |
| CVE-2016-5359 | Wireshark WBXML解析器整数溢出漏洞 | |
| CVE-2016-5358 | Wireshark Ethernet解析器拒绝服务漏洞 | |
| CVE-2016-5357 | Wireshark NetScreen文件解析器基于堆的缓冲区溢出漏洞 |
显示前 20 条,共 50 条。 查看全部 → →
暂无评论