PHPIDS代码注入漏洞 CVE-2011-5021 CNNVD-201112-471

7.5 AV AC AU C I A
发布: 2011-12-29
修订: 2024-02-14

PHPIDS 0.7之前版本中存在代码注入漏洞,该漏洞源于未正确实现Regular Expression Denial of Service (ReDoS)过滤。远程攻击者可借助未明向量绕过rulesets和增加PHP序列到文件中。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息