PHP mt_rand函数整数溢出漏洞 CVE-2011-0755 CNNVD-201102-038 CNVD-2011-04247

5.0 AV AC AU C I A
发布: 2011-02-02
修订: 2018-10-30

PHP 是一款免费开放源代码的WEB脚本语言包,可使用在Microsoft Windows、Linux和Unix操作系统下。 PHP 5.3.4之前版本中的mt_rand函数中存在整数溢出漏洞。上下文攻击者更容易通过利用超大的最大值参数的脚本使用,预测返回值。

0%
暂无可用Exp或PoC
当前有108条受影响产品信息