漏洞信息详情
PHP 多个本地缓冲区溢出漏洞
- CNNVD编号:CNNVD-200703-302
- 危害等级: 中危
- CVE编号:
CVE-2007-1411
- 漏洞类型:
缓冲区溢出
- 发布时间:
2007-03-10
- 威胁类型:
远程
- 更新时间:
2007-07-03
- 厂 商:
php - 漏洞来源:
rgod is credited w… -
漏洞简介
PHP 4.4.6及之前版本和未明的PHP 5版本中存在缓冲区溢出漏洞。本地和可能远程攻击者可以借助提交到(1)mssql_connect和(2)mssql_pconnect函数的长服务器名参数,执行任意代码。
漏洞公告
参考网址
来源: BID
名称: 22832
链接:http://www.securityfocus.com/bid/22832
来源: BUGTRAQ
名称: 20070306 PHP <= 4.4.6 mssql_connect() & mssql_pconnect() local buffer overflow and safe_mode bypass
链接:http://www.securityfocus.com/archive/1/archive/1/462010/100/0/threaded
来源: MISC
链接:http://retrogod.altervista.org/php_446_mssql_connect_bof.html
来源: XF
名称: php-ntwdblib-bo(32885)
链接:http://xforce.iss.net/xforce/xfdb/32885
来源: VUPEN
名称: ADV-2007-0867
链接:http://www.frsirt.com/english/advisories/2007/0867
来源: SREASON
名称: 2407
链接:http://securityreason.com/securityalert/2407
来源: SECUNIA
名称: 24353
链接:http://secunia.com/advisories/24353