漏洞信息详情
PHP exif_process_IFD_TAG函数整数溢出漏洞
- CNNVD编号:CNNVD-201111-467
- 危害等级: 中危
- CVE编号:
CVE-2011-4566
- 漏洞类型:
数字错误
- 发布时间:
2011-11-29
- 威胁类型:
远程
- 更新时间:
2011-11-29
- 厂 商:
php - 漏洞来源:
-
漏洞简介
基于32位平台PHP 5.4.0beta2版本exif插件中exif.c的exif_process_IFD_TAG函数中存在整数溢出漏洞。远程攻击者可以借助特制的JPEG文件EXIF头的offset_val值读取任意内存位置的内容或者导致拒绝服务。
参考网址
来源: bugs.php.net
链接:https://bugs.php.net/bug.php?id=60150
来源:NSFOCUS
名称:18273
链接:http://www.nsfocus.net/vulndb/18273
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END