PHP html_entity_decode()函数信息泄露漏洞 CVE-2006-1490 CNNVD-200603-486 CNVD-2006-1923 CNVD-2009-08612

5.0 AV AC AU C I A
发布: 2006-03-29
修订: 2023-11-07

PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。 PHP的html_entity_decode函数中存在输入验证错误。如果使用该函数的脚本接收了远程不可信任来源的输入的话,就会返回函数的结果,导致内存泄露。

0%
当前有2条漏洞利用/PoC
当前有75条受影响产品信息