PHP 'strspn或strcspn'整数溢出漏洞 CVE-2007-4657 CNNVD-200709-004 CNVD-2009-11346

7.5 AV AC AU C I A
发布: 2007-09-04
修订: 2018-10-26

PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。 PHP存在整数溢出漏洞,允许远程攻击者通过向strspn或strcspn函数传送很大的长度值触发越界读取,导致泄露敏感信息或拒绝服务。

0%
暂无可用Exp或PoC
当前有8条受影响产品信息