PHP(PHP:Hypertext Preprocessor,PHP:超文本预处理器)是PHPGroup和开放源代码社区的共同维护的一种开源的通用计算机脚本语言。该语言主要用于Web开发,支持多种数据库及操作系统。 PHP中存在缓冲区错误漏洞。该漏洞源于网络系统或产品在内存上执行操作时,未正确验证数据边界,导致向关联的其他内存位置上执行了错误的读写操作。攻击者可利用该漏洞导致缓冲区溢出或堆溢出等。以下产品及版本受到影响:PHP 5.6.39之前版本,7.0.33之前的7.x版本,7.1.25之前的7.1.
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2019-8996 | Signiant Manager+Agents 缓冲区错误漏洞 | |
| CVE-2019-5727 | Splunk 跨站脚本漏洞 | |
| CVE-2013-7469 | Seafile 安全漏洞 | |
| CVE-2018-20146 | Liquidware Labs Liquidware ProfileUnity 访问控制错误漏洞 | |
| CVE-2019-8979 | Koseven和Kohana SQL注入漏洞 | |
| CVE-2019-8980 | Linux kernel 资源管理错误漏洞 | |
| CVE-2018-20122 | FASTGate Fastweb 命令注入漏洞 | |
| CVE-2019-8982 | WaveMaker Studio 代码问题漏洞 | |
| CVE-2019-8983 | MDaemon Webmail 跨站脚本漏洞 | |
| CVE-2019-8984 | MDaemon Webmail 跨站脚本漏洞 | |
| CVE-2019-8985 | Netis WF2880和WF2411 缓冲区错误漏洞 | |
| CVE-2019-8955 | The Onion Router 安全漏洞 |
暂无评论