一、 漏洞 CVE-2011-4153 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
PHP 5.3.8 并不总是检查 zend_strndup 函数的返回值,这可能导致远程攻击者通过构造输入对未信任字符串数据执行 strndup 操作,从而导致拒绝服务( NULL 指针引用和应用程序崩溃),如图 zend_builtin_functions.c 中的 define 函数和 ext/soap/php_sdl.c、ext/standard/syslog.c、ext/standard/browscap.c、ext/oci8/oci8.c、ext/com_dotnet/com_typeinfo.c 和 main/php_open_Temporary_file.c 中的未定义函数所示例。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
PHP 5.3.8 does not always check the return value of the zend_strndup function, which might allow remote attackers to cause a denial of service (NULL pointer dereference and application crash) via crafted input to an application that performs strndup operations on untrusted string data, as demonstrated by the define function in zend_builtin_functions.c, and unspecified functions in ext/soap/php_sdl.c, ext/standard/syslog.c, ext/standard/browscap.c, ext/oci8/oci8.c, ext/com_dotnet/com_typeinfo.c, and main/php_open_temporary_file.c.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
PHP ‘zend_strndup()’ 拒绝服务漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
PHP(PHP:Hypertext Preprocessor,PHP:超文本预处理器)是PHP Group和开放源代码社区共同维护的一种开源的通用计算机脚本语言。该语言主要用于Web开发,支持多种数据库及操作系统。 PHP在检验zend_strndup()调用的返回值的实现上存在多个拒绝服务漏洞,该漏洞源于空指针解引用。攻击者可以利用这些漏洞导致PHP编写的应用程序崩溃,拒绝为合法用户提供服务。PHP 5.3.8 版本中存在该漏洞,其他版本中也可能受到影响。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2011-4153 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2011-4153 的情报信息