PHP Glob()函数远程拒绝服务漏洞 CVE-2007-3806 CNNVD-200707-290 CNVD-2009-10873

6.8 AV AC AU C I A
发布: 2007-07-17
修订: 2017-09-29

PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。 PHP的glob函数实现上存在漏洞,远程攻击者可能利用此漏洞导致程序崩溃。 PHP中的glob函数参数值应为传送给[int $flags]的参数的整数值,因此如果提交了非整数值(如-1)的话, 就可能导致函数中出现无效读取操作,造成拒绝服务。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息