pecl_http 缓冲区错误漏洞 CVE-2016-5873 CNNVD-201606-657

7.5 AV AC AU C I A
发布: 2017-01-23
修订: 2018-01-14

pecl_http是一套用于支持HTTP扩展的工具。 pecl_http 3.0.1之前的版本中的HTTP URL解析函数存在缓冲区溢出漏洞。远程攻击者可借助URL中的non-printable字符利用该漏洞执行任意代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息