漏洞标题
N/A
漏洞描述信息
在PHP 5.2.4之前未知的漏洞具有未知的影响和攻击路径,与“MOPB-03-2007 改进修复”有关,可能是CVE-2007-1285的变体。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Unspecified vulnerability in PHP before 5.2.4 has unknown impact and attack vectors, related to an "Improved fix for MOPB-03-2007," probably a variant of CVE-2007-1285.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
PHP ZendEngine变量释放远程拒绝服务漏洞
漏洞描述信息
PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。 PHP没有对嵌套数组的深度强制任何过滤检查。由于变量注册是以迭代的方式执行的,因此PHP会接受任何深度,直到达到memory_limit。PHP数组的释放是以递归的方式执行的,因此在耗尽了栈极限的时候就会崩溃。 攻击者可以利用上述问题以可控的方式导致PHP崩溃。假设以下PHP代码: if (!checkUserPWD($user, $pass)) { $errmsg = "There is problem ..."; disp
CVSS信息
N/A
漏洞类别
授权问题