PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。 PHP 5.3至5.3.2版本中的Mysqlnd扩展中的php_mysqlnd_auth_write函数存在基于栈的缓冲区溢出漏洞。攻击者可以借助(a)mysql_connect或(b)mysqli_connect函数中的超长(1)用户名参数或(2)数据库名称参数导致拒绝服务(崩溃),并且可能执行任意代码。
PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。 PHP 5.3至5.3.2版本中的Mysqlnd扩展中的php_mysqlnd_auth_write函数存在基于栈的缓冲区溢出漏洞。攻击者可以借助(a)mysql_connect或(b)mysqli_connect函数中的超长(1)用户名参数或(2)数据库名称参数导致拒绝服务(崩溃),并且可能执行任意代码。