PHPDoc Confirm_Phpdoc_Compiled本地缓冲区溢出漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

phpDOC是一款用于建立PEAR文档的应用程序。 phpDOC存在缓冲区溢出问题,本地攻击者可以利用漏洞以应用程序进程权限执行任意指令。 由于对参数缺少正确的边界检查,提交超长字符串作为confirm_phpdoc_compiled()参数可触发溢出,并以应用程序进程权限执行任意指令。 phpDocumentor phpDocumentor 1.3.1 phpDocumentor phpDocumentor 1.3 RC4 phpDocumentor phpDocumentor 1.3 RC3 phpDocumentor phpDocumentor 1.2.3 phpDocumentor phpDocumentor 1.2.2 phpDocumentor phpDocumentor 1.2.1 phpDocumentor phpDocumentor 1.2 目前没有解决方案提供: <a href="http://www.phpdoc.org/" target="_blank">http://www.phpdoc.org/</a>

0%
暂无可用Exp或PoC
当前有0条受影响产品信息