PHP openssl_encrypt函数安全漏洞 CVE-2012-6113 CNNVD-201301-393

5.0 AV AC AU C I A
发布: 2013-01-19
修订: 2023-02-13

PHP(PHP:Hypertext Preprocessor,PHP:超文本预处理器)是PHP Group和开放源代码社区共同维护的一种开源的通用计算机脚本语言。该语言主要用于Web开发,支持多种数据库及操作系统。 PHP 5.3.9至5.3.13版本中的ext/openssl/openssl.c中的openssl_encrypt函数中存在漏洞,该漏洞源于没有初始化某些变量。通过提供输入零字节数据,远程攻击者利用该漏洞从进程内存获得敏感信息。

0%
当前有2条漏洞利用/PoC
当前有5条受影响产品信息