一、 漏洞 CVE-2007-4586 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在PHP 5.2.0及其早期版本中的iisfunc扩展中,多个缓冲区溢出允许基于上下文的攻击者执行任意代码,可能是在UTF-8转换期间,正如iis_getservicestate函数的第一个参数中的长字符串所示,与(1)fnStartService、(2)fnGetServiceState、(3)fnStopService和其他函数中的ServiceId参数相关。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Multiple buffer overflows in php_iisfunc.dll in the iisfunc extension for PHP 5.2.0 and earlier allow context-dependent attackers to execute arbitrary code, probably during Unicode conversion, as demonstrated by a long string in the first argument to the iis_getservicestate function, related to the ServiceId argument to the (1) fnStartService, (2) fnGetServiceState, (3) fnStopService, and possibly other functions.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
PHP 缓冲区溢出漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
PHP 5.2.0版本及其早期版本的iisfunc扩展名的php_iisfunc.dll中存在多个缓冲区溢出。见机行事的攻击者在统一的字符编码标准会话中,执行任意代码,如iis_getservicestate函数的第一自变量的一个超长的自变量。该漏洞与(1) fnStartService, (2) fnGetServiceState, (3) fnStopService,以及其他函数的ServiceId自变量相关。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2007-4586 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2007-4586 的情报信息