PHP(PHP:Hypertext Preprocessor,PHP:超文本预处理器)是PHP Group和开放源代码社区共同维护的一种开源的通用计算机脚本语言。该语言主要用于Web开发,支持多种数据库及操作系统。 PHP中的ext/standard/var_unserializer.re的‘finish_nested_data’函数存在缓冲区溢出漏洞。攻击者可利用该漏洞执行任意代码或造成拒绝服务。以下版本受到影响:PHP 5.6.31之前的版本,7.0.21之前的7.0.x版本,7.1.7之前的7.1.
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2015-4082 | Attic 安全漏洞 | |
| CVE-2017-12937 | GraphicsMagick 缓冲区错误漏洞 | |
| CVE-2017-12936 | GraphicsMagick 安全漏洞 | |
| CVE-2017-12935 | GraphicsMagick 安全漏洞 | |
| CVE-2017-12943 | D-Link DIR-600 Rev Bx 安全漏洞 | |
| CVE-2017-9816 | Paessler PRTG Network Monitor 跨站脚本漏洞 | |
| CVE-2017-9767 | Quali CloudShell 跨站脚本漏洞 | |
| CVE-2017-12859 | NetApp Data ONTAP 安全漏洞 | |
| CVE-2017-12680 | NexusPHP 跨站脚本漏洞 | |
| CVE-2017-12582 | QNAP TS212P设备Surveillance Station组件安全漏洞 | |
| CVE-2017-12944 | Silicon Graphics LibTIFF 安全漏洞 | |
| CVE-2015-3649 | open-uri-cached rubygem 安全漏洞 | |
| CVE-2015-1878 | 多款Thales nShield Connect硬件权限许可和访问控制漏洞 | |
| CVE-2015-1817 | musl libc 缓冲区错误漏洞 | |
| CVE-2017-12776 | NexusPHP SQL注入漏洞 | |
| CVE-2017-12593 | ASUS DSL-N10S 跨站请求伪造漏洞 | |
| CVE-2017-12592 | ASUS DSL-N10S 权限许可和访问控制问题漏洞 | |
| CVE-2017-12591 | ASUS DSL-N10S 跨站脚本漏洞 | |
| CVE-2017-12589 | ToMAX R60G 跨站请求伪造漏洞 | |
| CVE-2017-12420 | NetApp Clustered Data ONTAP 缓冲区错误漏洞 |
显示前 20 条,共 66 条。 查看全部 → →
暂无评论