漏洞标题
N/A
漏洞描述信息
在 PHP 5.3.7 之前版本的 crypt 函数中,缓冲区溢出允许依赖于上下文的恶意攻击者通过长盐参数产生未定义的影响。这与 CVE-2011-2483 是不同的漏洞。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Buffer overflow in the crypt function in PHP before 5.3.7 allows context-dependent attackers to have an unspecified impact via a long salt argument, a different vulnerability than CVE-2011-2483.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
PHP crypt函数缓冲区溢出漏洞
漏洞描述信息
PHP(PHP:Hypertext Preprocessor,PHP:超文本预处理器)是PHP Group和开放源代码社区共同维护的一种开源的通用计算机脚本语言。该语言主要用于Web开发,支持多种数据库及操作系统。 PHP 5.3.7之前版本的crypt函数中存在缓冲区溢出漏洞。远程攻击者可借助超长的salt参数引起未明影响。
CVSS信息
N/A
漏洞类别
授权问题