PHP imageRotate()未初始化内存信息泄露漏洞 CVE-2008-5498 CNNVD-200812-439 CNVD-2008-6307 CNVD-2009-12779

5.0 AV AC AU C I A
发布: 2008-12-26
修订: 2018-10-30

PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。 PHP的imageRotate函数中存在数组索引错误,允许远程攻击者通过向索引的图片提交特制的bgd_color或clrBack 参数值读取任意内存位置的内容。

0%
当前有4条漏洞利用/PoC
当前有33条受影响产品信息