漏洞标题
N/A
漏洞描述信息
PHP 5.3.1中的xmlrpc扩展程序在xmlrpc_decode_request函数的第一个参数中未正确处理缺少methodName元素,这允许依赖于上下文的 attackers 导致服务拒绝(NULL指针引用和应用程序崩溃) 并可能通过构造的参数实现未定义的其他影响。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The xmlrpc extension in PHP 5.3.1 does not properly handle a missing methodName element in the first argument to the xmlrpc_decode_request function, which allows context-dependent attackers to cause a denial of service (NULL pointer dereference and application crash) and possibly have unspecified other impact via a crafted argument.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
PHP xmlrpc扩展空指针引用拒绝服务漏洞
漏洞描述信息
PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。 PHP所使用的xmlrpc扩展在解码畸形xml-rpc请求时存在空指针引用错误。如果请求为有效的xml但没有包含预期的标签,xmlrpc_decode_request就会生成分段错误并导致崩溃。
CVSS信息
N/A
漏洞类别
其他