一、 漏洞 CVE-2012-2376 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在PHP 5.4.3和更早版本中,Windows上的com_print_typeinfo函数中的缓冲区溢出允许远程攻击者通过创建的参数执行任意代码,该漏洞于2012年5月被公开利用。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Buffer overflow in the com_print_typeinfo function in PHP 5.4.3 and earlier on Windows allows remote attackers to execute arbitrary code via crafted arguments that trigger incorrect handling of COM object VARIANT types, as exploited in the wild in May 2012.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
PHP ‘com_print_typeinfo’函数缓冲区溢出漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
PHP 是一个HTML嵌入式脚本语言。 基于Windows平台的PHP 5.4.3版本和之前版本中的com_print_typeinfo函数中存在缓冲区溢出漏洞。远程攻击者可利用该漏洞借助特制触发对COM对象VARIANT类型改正错误处理的参数,执行任意代码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2012-2376 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2012-2376 的情报信息