PHP 格式化字符串漏洞 CVE-2015-8617 CNNVD-201512-593 CNVD-2015-08503

10.0 AV AC AU C I A
发布: 2016-01-19
修订: 2017-09-10

PHP(PHP:Hypertext Preprocessor,PHP:超文本预处理器)是PHP Group和开放源代码社区共同维护的一种开源的通用计算机脚本语言。该语言主要用于Web开发,支持多种数据库及操作系统。 PHP 7.0.1之前7.x版本的Zend/zend_execute_API.c文件中的‘zend_throw_or_error’函数中存在格式化字符串漏洞。远程攻击者可借助不存在的类名中的格式字符串说明符利用该漏洞执行任意代码。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息