PHP ‘asn1_time_to_time_t’函数内存损坏漏洞 CVE-2013-6420 CNNVD-201312-348 CNVD-2013-15057

7.5 AV AC AU C I A
发布: 2013-12-17
修订: 2023-11-07

PHP(PHP:Hypertext Preprocessor,PHP:超文本预处理器)是PHP Group和开放源代码社区共同维护的一种开源的通用计算机脚本语言。该语言主要用于Web开发,支持多种数据库及操作系统。 PHP中的ext/openssl/openssl.c文件中的‘asn1_time_to_time_t’函数中存在内存损坏漏洞,该漏洞源于openssl_x509_parse()函数没有正确解析X.509证书中的notBefore和notAfter时间戳。远程攻击者可借助特制的证书利用该漏洞执行任意代码或造成拒绝服务(应用程序崩溃)。以下版本受到影响:PHP 5.3.28之前的版本,5.4.23之前的5.4.x版本,5.5.7之前的5.5.x版本。

0%
当前有12条漏洞利用/PoC
当前有81条受影响产品信息