Sabberworm PHP CSS Parser 输入验证错误漏洞 CVE-2020-13756 CNNVD-202006-322

7.5 AV AC AU C I A
发布: 2020-06-03
修订: 2024-11-21

PHP(PHP:Hypertext Preprocessor,PHP:超文本预处理器)是PHPGroup和开放源代码社区的共同维护的一种开源的通用计算机脚本语言。该语言主要用于Web开发,支持多种数据库及操作系统。 Sabberworm PHP CSS Parser 8.3.1之前版本中存在输入验证错误漏洞。远程攻击者可借助‘allSelectors’或‘getSelectorsBySpecificity’函数利用该漏洞在系统上执行任意代码。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息