PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。 PHP 5.3至5.3.2版本中的Mysqlnd扩展中的mysqlnd_wireprotocol.c存在漏洞。远程攻击者可以(1)借助修改长度值读取敏感内存,此漏洞不能由php_mysqlnd_ok_read函数正确处理,(2)借助修改长度值触发基于堆的缓冲区溢出,此漏洞不能由php_mysqlnd_rset_header_read函数正确处理。
PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。 PHP 5.3至5.3.2版本中的Mysqlnd扩展中的mysqlnd_wireprotocol.c存在漏洞。远程攻击者可以(1)借助修改长度值读取敏感内存,此漏洞不能由php_mysqlnd_ok_read函数正确处理,(2)借助修改长度值触发基于堆的缓冲区溢出,此漏洞不能由php_mysqlnd_rset_header_read函数正确处理。