PHP xmlrpc扩展空指针引用拒绝服务漏洞 CVE-2010-0397 CNNVD-201003-200

5.0 AV AC AU C I A
发布: 2010-03-16
修订: 2010-12-10

PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。 PHP所使用的xmlrpc扩展在解码畸形xml-rpc请求时存在空指针引用错误。如果请求为有效的xml但没有包含预期的标签,xmlrpc_decode_request就会生成分段错误并导致崩溃。

0%
当前有4条漏洞利用/PoC
当前有1条受影响产品信息