PHP CGI Web服务器httpoxy安全漏洞 CVE-2016-5385 CNNVD-201607-538

5.1 AV AC AU C I A
发布: 2016-07-19
修订: 2023-02-12

PHP(PHP:Hypertext Preprocessor,PHP:超文本预处理器)是PHP Group和开放源代码社区共同维护的一种开源的通用计算机脚本语言。该语言主要用于Web开发,支持多种数据库及操作系统。 PHP 7.0.8及之前的版本中存在安全漏洞,该漏洞源于程序没有解决RFC 3875模式下的命名空间冲突。程序没有正确处理来自HTTP_PROXY环境变量中不可信客户端数据应用程序。远程攻击者借助HTTP请求中特制的Proxy header消息利用该漏洞实施中间人攻击,指引服务器发送连接到任意主机。

0%
当前有9条漏洞利用/PoC
当前有22条受影响产品信息