PHP substr_compare函数 整数溢出漏洞 CVE-2007-1375 CNNVD-200703-289 CNNVD-200705-370

5.0 AV AC AU C I A
发布: 2007-03-10
修订: 2017-10-11

PHP 5.2.1及之前版本的substr_compare函数中存在整数溢出漏洞。见机行事的攻击者可以借助长度自变量中的一个大的值,读取敏感内存信息。此漏洞不同于CVE-2006-1991。

0%
当前有4条漏洞利用/PoC
当前有1条受影响产品信息