PCRE 超长UTF-8字符类 缓冲区溢出漏洞 CVE-2008-0674 CNNVD-200802-323

7.5 AV AC AU C I A
发布: 2008-02-18
修订: 2018-10-15

PCRE(Perl Compatible Regular Expressions)是软件开发者Philip Hazel所研发的一个使用C语言编写的开源正则表达式函数库。 PCRE在处理字符类时存在缓冲区溢出漏洞。如果用户发送了codepoint大于255的超长UTF-8字符类的话,就可能触发这个溢出,导致执行任意指令。

0%
当前有4条漏洞利用/PoC
当前有1条受影响产品信息