PHP 'multipart/form-data'拒绝服务漏洞 CVE-2009-4017 CNNVD-200911-246

5.0 AV AC AU C I A
发布: 2009-11-24
修订: 2024-02-15

PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。 在向multipart/form-data内容类型的PHP脚本发送POST请求时,如果在请求中包含了文件列表,PHP就会对该请求的每个文件创建一个临时文件。远程攻击者可以在请求中包含大量的文件,然后发送大量这类请求。服务器由于无法同时处理这些文件会停止响应。

0%
当前有2条漏洞利用/PoC
当前有16条受影响产品信息