Datadog PHP Tracer 为 PHP 应用提供应用性能监控和分布式追踪功能。在 1.19.2 版本之前,位于 中的 函数在解析传入的 W3C baggage HTTP 头时,未强制执行 或 限制。远程未认证客户端可以发送任意数量的逗号分隔键值对,或单个超大值,导致追踪器在每次请求中分配哈希表条目,从而消耗无上限的 CPU 和内存。在大多数受影响的环境中,除非从 或 中移除了 baggage,否则 baggage 提取功能默认处于启用状态。该问题已在 1.19.2 版本中修复。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| DataDog | dd-trace-php | < 1.19.2 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| DataDog | dd-trace-php | < 1.19.2 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet