PHP popen API函数拒绝服务漏洞 CVE-2009-3292 CNNVD-200909-412

7.5 AV AC AU C I A
发布: 2009-09-22
修订: 2018-10-30

PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。 PHP 5.2.11之前版本和5.3.1之前的5.3.x版本的popen API函数中存在安全漏洞。当运行在某些Windows操作系统上时,TSRM/tsrm_win32.c文件中的popen API函数允许攻击者通过第二个参数中的特制e或er字符串导致拒绝服务。

0%
暂无可用Exp或PoC
当前有109条受影响产品信息