PHP 函数安全漏洞 CVE-2009-3291 CNNVD-200909-411 CNVD-2009-13878

7.5 AV AC AU C I A
发布: 2009-09-22
修订: 2018-10-30

PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。 PHP的5.2.11之前版本的多个函数中存在安全漏洞,可能允许远程攻击者导致拒绝服务或完全入侵用户系统。 PHP的php_openssl_apply_verification_policy函数没有正确的执行证书验证,可能允许攻击者通过伪造的证书执行欺骗攻击。

0%
暂无可用Exp或PoC
当前有112条受影响产品信息