PHP 缓冲区错误漏洞 CVE-2018-7584 CNNVD-201803-027

7.5 AV AC AU C I A
发布: 2018-03-01
修订: 2019-08-19

PHP(PHP:Hypertext Preprocessor,PHP:超文本预处理器)是PHP Group和开放源代码社区共同维护的一种开源的通用计算机脚本语言。该语言主要用于Web开发,支持多种数据库及操作系统。 PHP中的ext/standard/http_fopen_wrapper.c文件的‘php_stream_url_wrap_http_ex’函数存在栈缓冲区溢出漏洞。攻击者可利用该漏洞造成拒绝服务(段错误)。以下版本受到影响:PHP 5.6.33及之前版本,7.0.28及之前的7.0.x版本,7.1.x版本至7.1.14版本,7.2.x版本至7.2.2版本。

0%
当前有2条漏洞利用/PoC
当前有9条受影响产品信息