PHP 4.4.x<4.4.9,... CVE-2008-3658 CNNVD-200808-225

7.5 AV AC AU C I A
发布: 2008-08-15
修订: 2018-10-11

PHP是使用较为广泛的网页脚本语言。 PHP 4.4.9之前的4.4.x版本和PHP 5.2.6-r6之前的5.2版本中的ext/gd/gd.c中的imageloadfont函数存在缓冲区溢出漏洞。攻击者可以借助一个特制的font文件,引起拒绝服务(崩溃),也可能执行任意代码。

0%
当前有4条漏洞利用/PoC
当前有16条受影响产品信息