PHP emalloc()未明的整数溢出内存腐败漏洞 CVE-2003-0166 CNNVD-200304-063

7.5 AV AC AU C I A
发布: 2003-04-02
修订: 2018-10-30

PHP 4.3.2之前版本的emalloc()函数存在整数符号错误漏洞。远程攻击者借助如(1)socket_recv,(2)socket_recvfrom,和可能其他函数的负参数导致服务拒绝(内存消耗)且可能执行任意代码。

0%
当前有6条漏洞利用/PoC
当前有17条受影响产品信息