PHP pecl-http extension 代码问题漏洞 CVE-2016-7398 CNNVD-201909-261

7.5 AV AC AU C I A
发布: 2019-09-06
修订: 2019-09-20

PHP(PHP:Hypertext Preprocessor,PHP:超文本预处理器)是PHPGroup和开放源代码社区的共同维护的一种开源的通用计算机脚本语言。该语言主要用于Web开发,支持多种数据库及操作系统。pecl-http extension是其中的一个HTTP请求处理扩展模块。 PHP的pecl-http extension 3.1.0beta2及之前版本(PHP 7)和2.6.0beta2及之版本(PHP 5)中的php_http_params.c文件的‘merge_param()’函数存在代码问题漏洞。该漏洞源于网络系统或产品的代码开发过程中存在设计或实现不当的问题。

0%
暂无可用Exp或PoC
当前有9条受影响产品信息