PHP SplObjectStorage unserializer释放后使用漏洞 CVE-2010-2225 CNNVD-201006-386 CNVD-2010-01170

7.5 AV AC AU C I A
发布: 2010-06-24
修订: 2017-08-17

PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。 PHP 5.2.x、5.3.2以及之前的5.3.x版本中的SplObjectStorage unserializer存在释放后使用漏洞。远程攻击者可以借助连续的数据执行任意代码或者获取敏感信息,该漏洞和PHP的解序列化功能相关联。

0%
暂无可用Exp或PoC
当前有17条受影响产品信息