PHP <5.2.10... CVE-2009-2687 CNNVD-200908-011

4.3 AV AC AU C I A
发布: 2009-08-05
修订: 2023-01-19

PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。 PHP的exif_read_data()函数未经任何验证便从JPEG图形文件中读取了表示偏移的字段,用户受骗打开恶意的JPEG图形就可能触发分段错误,导致拒绝服务的情况。

0%
当前有2条漏洞利用/PoC
当前有5条受影响产品信息