漏洞标题
N/A
漏洞描述信息
在PHP 5 到 5.1.6 以及 4.3.0 之前,整数溢出可能导致远程攻击者通过一个具有大数组元素数量参数的 unserialize PHP 函数来执行任意代码,这触发了 Zend Engine ecalloc 函数的溢出( Zend/zend_alloc.c)。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Integer overflow in PHP 5 up to 5.1.6 and 4 before 4.3.0 allows remote attackers to execute arbitrary code via an argument to the unserialize PHP function with a large value for the number of array elements, which triggers the overflow in the Zend Engine ecalloc function (Zend/zend_alloc.c).
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
PHP ZendEngine ECalloc函数整数溢出漏洞
漏洞描述信息
PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。 PHP内存处理例程_ecalloc函数中存在整数溢出漏洞,远程攻击者可能利用此漏洞在服务器上执行指令。 如果脚本能够导致基于不可信任用户数据的内存分配的话,远程攻击者就可以通过发送特制的请求导致以apache用户的权限执行任意指令。
CVSS信息
N/A
漏洞类别
代码注入