PHP(PHP:Hypertext Preprocessor,PHP:超文本预处理器)是PHPGroup和开放源代码社区的共同维护的一种开源的通用计算机脚本语言。该语言主要用于Web开发,支持多种数据库及操作系统。 PHP中的Apache2组件存在跨站脚本漏洞。远程攻击者可借助‘Transfer-Encoding: chunked’请求的主体利用该漏洞注入任意的Web脚本或HTML。以下版本受到影响:PHP 5.6.38之前版本,7.0.32之前的7.0.x版本,7.1.22之前的7.1.x版本,7.2.
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | Apache2 PHP before 5.6.38, 7.0.x before 7.0.32, 7.1.x before 7.1.22, and 7.2.x before 7.2.10 contain a reflected cross-site scripting vulnerability caused by mishandling of chunked transfer-encoding requests in sapi/apache2handler/sapi_apache2.c. Attackers can execute malicious scripts via crafted requests by sending a specially crafted chunked request. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2018/CVE-2018-17082.yaml | POC Details |
No public POC found.
Login to generate AI POC| CVE-2018-17091 | DonLinkage 安全漏洞 | |
| CVE-2018-17108 | SBIbuddy application for Android 安全漏洞 | |
| CVE-2018-17106 | Tinyftp Tinyftpd 缓冲区错误漏洞 | |
| CVE-2018-17104 | Microweber 跨站请求伪造漏洞 | |
| CVE-2018-17103 | Cagintranet GetSimple CMS 跨站请求伪造漏洞 | |
| CVE-2018-17102 | QuickAppsCMS 跨站请求伪造漏洞 | |
| CVE-2018-17101 | Silicon Graphics LibTIFF 安全漏洞 | |
| CVE-2018-17100 | Silicon Graphics LibTIFF 安全漏洞 | |
| CVE-2018-17098 | Olli Parviainen SoundTouch 缓冲区错误漏洞 | |
| CVE-2018-17097 | Olli Parviainen SoundTouch 安全漏洞 | |
| CVE-2018-17096 | Olli Parviainen SoundTouch 安全漏洞 | |
| CVE-2018-17095 | Audio File Library 缓冲区错误漏洞 | |
| CVE-2018-17092 | DonLinkage SQL注入漏洞 | |
| CVE-2018-16554 | jhead 安全漏洞 | |
| CVE-2018-17090 | DonLinkage 跨站脚本漏洞 | |
| CVE-2018-17088 | jhead 安全漏洞 | |
| CVE-2018-17086 | OTCMS 跨站脚本漏洞 | |
| CVE-2018-17085 | OTCMS 跨站脚本漏洞 | |
| CVE-2018-17062 | SeaCMS 跨站脚本漏洞 | |
| CVE-2018-17077 | yiqicms 跨站脚本漏洞 |
Showing top 20 of 26 CVEs. View all on vendor page → →
No comments yet