漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
PHP mb_encode_mimeheader runs endlessly for some inputs
Vulnerability Description
In PHP 8.3.* before 8.3.5, function mb_encode_mimeheader() runs endlessly for some inputs that contain long strings of non-space characters followed by a space. This could lead to a potential DoS attack if a hostile user sends data to an application that uses this function.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Vulnerability Type
N/A
Vulnerability Title
PHP 安全漏洞
Vulnerability Description
PHP是一种在服务器端执行的脚本语言。 PHP 8.3.*版本至8.3.5之前版本存在安全漏洞,该漏洞源于对于某些包含非空格字符后跟空格的长字符串的输入,函数 mb_encode_mimeheader会无限运行。
CVSS Information
N/A
Vulnerability Type
N/A