PHP unserialize() 代码执行漏洞 CVE-2004-1019 CNNVD-200501-207

10.0 AV AC AU C I A
发布: 2005-01-10
修订: 2018-10-30

PHP是一种使用较为流行的Web脚本语言。 PHP4.3.10之前版本及5.x系列至5.0.2版本中串并转换代码存在缺陷,可导致拒绝服务或执行任意代码。 远程攻击者可通过提交不可信的数据给unserialize函数,利用此漏洞。

0%
暂无可用Exp或PoC
当前有65条受影响产品信息