PHP exif_process_IFD_TAG函数整数溢出漏洞 CVE-2011-4566 CNNVD-201111-467

6.4 AV AC AU C I A
发布: 2011-11-29
修订: 2017-08-29

基于32位平台PHP 5.4.0beta2版本exif插件中exif.c的exif_process_IFD_TAG函数中存在整数溢出漏洞。远程攻击者可以借助特制的JPEG文件EXIF头的offset_val值读取任意内存位置的内容或者导致拒绝服务。

0%
当前有3条漏洞利用/PoC
当前有1条受影响产品信息