PHP ext/xml/xml.c文件xml_utf8_decode函数整数溢出漏洞 CVE-2009-5016 CNNVD-201011-131 CNVD-2010-02936

6.8 AV AC AU C I A
发布: 2010-11-12
修订: 2018-10-30

PHP 是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。 PHP 5.2.11之前版本中的ext/xml/xml.c文件中的xml_utf8_decode函数中存在整数溢出漏洞。远程攻击者更容易借助使用超长UTF-8编码的特制字符串绕过跨站脚本攻击以及SQL注入保护机制。

0%
暂无可用Exp或PoC
当前有88条受影响产品信息