PHP 未明安全漏洞 CVE-2007-4658 CNNVD-200709-016 CNVD-2009-11346

7.5 AV AC AU C I A
发布: 2007-09-04
修订: 2018-10-03

PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。 PHP 4 到 4.4.8之前和PHP 5 到5.2.4之前版本的money_format函数存在未明漏洞,允许攻击者使用(1)\\%i and (2)\\%n令牌并通过未明攻击向量导致未明结果。可能与格式串漏洞有关。

0%
暂无可用Exp或PoC
当前有69条受影响产品信息