PEAR HTML_QuickForm 安全漏洞 CVE-2018-1999022 CNNVD-201807-1746

7.5 AV AC AU C I A
发布: 2018-07-23
修订: 2018-10-03

PEAR HTML_QuickForm是一个用于创建、处理HTML表单数据的包。 PEAR HTML_QuickForm 3.2.14版本中的多种方法存在安全漏洞。攻击者可借助特制的查询字符串利用该漏洞泄露信息,可能影响数据的完整性并执行任意代码。以下方法受到影响:getSubmitValue方法(HTML_QuickForm);validate方法(HTML_QuickForm);_setOptions方法(HTML_QuickForm_hierselect);_findValue方法(HTML_QuickForm_element);_prepareValue方法(TML_QuickForm_element)。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息