PCRE库 堆溢出漏洞 CVE-2005-2491 CNNVD-200508-232

7.5 AV AC AU C I A
发布: 2005-08-23
修订: 2024-02-14

PCRE(Perl Compatible Regular Expressions)是软件开发者Philip Hazel所研发的一个使用C语言编写的开源正则表达式函数库。 由于函数库没有正确的检查sane值正则表达式的特定量词值,导致PCRE中存在堆溢出漏洞,最严重时可能允许执行任意代码。漏洞的具体影响取决于应用程序和使用有漏洞函数库的用户凭据。

0%
当前有7条漏洞利用/PoC
当前有3条受影响产品信息