PHP 5.2.10/5.3... CVE-2009-2626 CNNVD-200912-001

6.4 AV AC AU C I A
发布: 2009-12-01
修订: 2018-10-30

PHP是一种在电脑上执行的脚本语言,主要用于处理动态网页。 PHP zend_ini.c文件中的zend_restore_ini_entry_cb函数存在内存信息泄露漏洞。攻击者可以通过使用ini_set函数来声明变量、使用ini_restore函数来保存变量值,导致获取内存信息和PHP程序异常崩溃。

0%
当前有5条漏洞利用/PoC
当前有110条受影响产品信息