目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2007-0905— PHP 5.2.0及之前版本多个安全漏洞

EPSS 1.62% · P82
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2007-0905 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
PHP before 5.2.1 allows attackers to bypass safe_mode and open_basedir restrictions via unspecified vectors in the session extension. NOTE: it is possible that this issue is a duplicate of CVE-2006-6383.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
PHP 5.2.0及之前版本多个安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。 PHP的实现上存在多个安全漏洞,本地或远程攻击者可以利用这些漏洞获取敏感信息或执行任意代码。 相关的漏洞有: 1) 用户可通过会话扩展绕过safe_mode和open_basedir保护机制; 2) 会话扩展中的溢出可能导致栈破坏; 3) zip、imap和sqlite扩展中存在栈溢出; 4) 流过滤器中存在缓冲区溢出; 5) str_replace()函数中存在溢出; 6) wddx扩展中的漏洞可能导致泄漏敏感信息; 7)
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2007-0905 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2007-0905 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2007-02-13 · 共 29 条

CVE-2006-5270Microsoft恶意软件保护引擎整数溢出漏洞(MS07-010)
CVE-2007-0895Solaris 竞争条件权限管理和访问控制漏洞
CVE-2007-0896Firefox多个跨站脚本攻击漏洞
CVE-2007-0842Microsoft Visual C++标准库时间函数拒绝服务漏洞
CVE-2007-0904LightRO CMS 'projects.php'SQL注入漏洞
CVE-2007-0903EJabberD Mod_Roster_ODBC 未明漏洞
CVE-2007-0902MoinMoin "展示调试信息"特征未明信息泄露漏洞
CVE-2007-0901MoinMoin Info页多个跨站脚本攻击漏洞
CVE-2007-0900TagIt! Tagboard 多个PHP远程文件包含漏洞
CVE-2007-0214Microsoft HTML帮助ActiveX控件远程代码执行漏洞(MS07-008)
CVE-2007-0211Microsoft Windows Shell硬件检测服务权限提升漏洞(MS07-006)
CVE-2007-0210Microsoft Windows图像捕获服务本地权限提升漏洞(MS07-007)
CVE-2007-0026Microsoft Windows OLE Dialog内存破坏漏洞(MS07-011)
CVE-2007-0025Microsoft Windows MFC组件OLE对象缓冲区溢出漏洞
CVE-2007-0219Microsoft Internet Explorer 安全漏洞
CVE-2006-3448Microsoft Windows分步交互式训练缓冲区溢出漏洞
CVE-2006-1311Microsoft Office和Windows RichEdit组件内存破坏漏洞(MS07-013)
CVE-2007-0209Microsoft Word畸形绘图对象任意代码执行漏洞(MS07-014)
CVE-2007-0208Microsoft Word宏权限绕过任意代码执行漏洞(MS07-014)
CVE-2007-0217Microsoft Internet Explorer 安全漏洞

显示前 20 条,共 29 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2007-0905

暂无评论


发表评论