PHP zend_hash.c 输入验证漏洞 CVE-2006-3017 CNNVD-200606-296 CNNVD-200702-038

9.3 AV AC AU C I A
发布: 2006-06-14
修订: 2018-10-30

PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。 PHP 4.4.3以及5.1.3 之前的5.x版本中的中的zend_hash.c,其zend_hash_del_key_or_index 可能导致zend_hash_del删除错误的元素,它可以防止被取消设置即使取消设置PHP的函数被调用,这可能导致变量的值将用于安全相关的操作变量。

0%
暂无可用Exp或PoC
当前有85条受影响产品信息