漏洞标题
N/A
漏洞描述信息
在PHP 4.4.7 之前和在 PHP 5.x 之前版本中,具有双免费漏洞,允许依赖于上下文的黑客通过中断 session_regenerate_id 函数执行任意代码,此漏洞可以通过调用用户空间错误处理程序或触发内存限制 violation 来证明。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Double free vulnerability in PHP before 4.4.7, and 5.x before 5.2.2, allows context-dependent attackers to execute arbitrary code by interrupting the session_regenerate_id function, as demonstrated by calling a userspace error handler or triggering a memory limit violation.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Apple Mac OS X中 php session_regenerate_id function攻击漏洞
漏洞描述信息
Mac OS X是苹果家族计算机所使用的操作系统。 Apple Mac OS X中 php session_regenerate_id function攻击漏洞 PHP的实现上存在多个漏洞,可能导致各种攻击。
CVSS信息
N/A
漏洞类别
其他