漏洞信息详情
PHP SPL组件释放后重用漏洞
- CNNVD编号:CNNVD-201407-259
- 危害等级: 中危
- CVE编号:
CVE-2014-4670
- 漏洞类型:
其他
- 发布时间:
2014-07-11
- 威胁类型:
本地
- 更新时间:
2014-07-11
- 厂 商:
php - 漏洞来源:
-
漏洞简介
PHP(PHP:Hypertext Preprocessor,PHP:超文本预处理器)是PHP Group和开放源代码社区共同维护的一种开源的通用计算机脚本语言。SPL(Standard PHP Library,PHP标准库)是其中的一个用于解决典型问题(standard problems)的接口与类的集合组件。
PHP 5.5.14及之前版本的SPL组件中的ext/spl/spl_dllist.c文件存在释放后重用漏洞。攻击者可通过调用特制的迭代器利用该漏洞造成拒绝服务或产生其他影响。
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END