PHP Mysqlnd扩展'mysqlnd_wireprotocol.c'信息泄露漏洞 CVE-2010-3062 CNNVD-201008-229 CNVD-2010-01059

5.0 AV AC AU C I A
发布: 2010-08-20
修订: 2010-12-07

PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。 PHP 5.3至5.3.2版本中的Mysqlnd扩展中的mysqlnd_wireprotocol.c存在漏洞。远程攻击者可以(1)借助修改长度值读取敏感内存,此漏洞不能由php_mysqlnd_ok_read函数正确处理,(2)借助修改长度值触发基于堆的缓冲区溢出,此漏洞不能由php_mysqlnd_rset_header_read函数正确处理。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息