The zend_string_extend function in... CVE-2017-8923 CNNVD-201705-718

7.5 AV AC AU C I A
发布: 2017-05-12
修订: 2019-04-16

PHP(PHP:Hypertext Preprocessor,PHP:超文本预处理器)是PHP Group和开放源代码社区共同维护的一种开源的通用计算机脚本语言。该语言支持多重语法、支持多数据库及操作系统和支持C、C++进行程序扩展等。 PHP 7.1.5及之前的版本中的Zend/zend_string.h文件的‘zend_string_extend’函数存在安全漏洞,该漏洞源于程序没有阻止字符串对象的更改,导致输出负长度值。远程攻击者可利用该漏洞造成拒绝服务(应用程序崩溃)。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息