PHP Mysqlnd扩展php_mysqlnd_auth_write函数缓冲区溢出漏洞 CVE-2010-3064 CNNVD-201008-231 CNVD-2010-01059

6.8 AV AC AU C I A
发布: 2010-08-20
修订: 2010-12-07

PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。 PHP 5.3至5.3.2版本中的Mysqlnd扩展中的php_mysqlnd_auth_write函数存在基于栈的缓冲区溢出漏洞。攻击者可以借助(a)mysql_connect或(b)mysqli_connect函数中的超长(1)用户名参数或(2)数据库名称参数导致拒绝服务(崩溃),并且可能执行任意代码。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息