PHP 5.2.6 'cgi_main.c' URI 安全漏洞 CVE-2008-0599 CNNVD-200805-022 CNVD-2009-11841

10.0 AV AC AU C I A
发布: 2008-05-05
修订: 2024-02-02

PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。 PHP的5.2.6之前版本存在多个安全漏洞,允许恶意用户绕过安全限制、导致拒绝服务或入侵有漏洞的系统。 sapi/cgi/cgi_main.c中的init_request_info功能PATH_TRANSLATED长度计算不适当的优先操作,可使远程攻击者在URI执行任意代码.

0%
当前有4条漏洞利用/PoC
当前有33条受影响产品信息