漏洞信息详情
PHP缓冲区溢出漏洞
- CNNVD编号:CNNVD-200312-372
- 危害等级: 中危
- CVE编号:
CVE-2003-1303
- 漏洞类型:
缓冲区溢出
- 发布时间:
2003-12-31
- 威胁类型:
远程
- 更新时间:
2006-06-15
- 厂 商:
php - 漏洞来源:
-
漏洞简介
PHP 4.3.3之前版本中IMAP功能(php_imap.c)的imap_fetch_overview函数存在缓冲区溢出漏洞。远程攻击者可以借助(1)To或(2)From标题中超长电子邮件地址导致服务拒绝(分段错误)并且可能执行任意代码。
漏洞公告
参考网址
来源: bugzilla.redhat.com
链接:https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=175040
来源: OVAL
名称: oval:org.mitre.oval:def:10346
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:10346
来源: bugs.php.net
链接:http://bugs.php.net/bug.php?id=24150
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END