漏洞信息详情
PHP 缓冲区溢出漏洞
- CNNVD编号:CNNVD-201202-099
- 危害等级:
- CVE编号:
- 漏洞类型:
缓冲区溢出
- 发布时间:
1900-01-01
- 威胁类型:
远程
- 更新时间:
2012-02-07
- 厂 商:
- 漏洞来源:
cataphract -
漏洞简介
PHP(PHP:Hypertext Preprocessor,PHP:超文本预处理器)是PHP Group和开放源代码社区共同维护的一种开源的通用计算机脚本语言。该语言主要用于Web开发,支持多种数据库及操作系统。
PHP中存在缓冲区溢出漏洞,该漏洞源于没有将用户提供的数据在复制到大小不足的内存前执行边界检查。攻击者可利用该漏洞在PHP程序上下文中执行任意机器代码。失败的攻击将使web服务崩溃,对合法用户拒绝服务。PHP 5.4版本中存在此漏洞,其它版本也可能受到影响。
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END