目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2007-1522— PHP 会话扩展 Double free漏洞

EPSS 8.01% · P92
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2007-1522 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Double free vulnerability in the session extension in PHP 5.2.0 and 5.2.1 allows context-dependent attackers to execute arbitrary code via illegal characters in a session identifier, which is rejected by an internal session storage module, which calls the session identifier generator with an improper environment, leading to code execution when the generator is interrupted, as demonstrated by triggering a memory limit violation or certain PHP errors.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
PHP 会话扩展 Double free漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
PHP 5.2.0和5.2.1版本的会话扩展中存在Double free漏洞。见机行事的攻击者可以借助会话标识符中的非法字符,执行任意代码。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2007-1522 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2007-1522 的情报信息

登录查看更多情报信息。

同批安全公告 · n/a · 2007-03-20 · 共 63 条

CVE-2005-4833IBM WebSphere应用服务器源码泄露漏洞
CVE-2007-1510Particle Blogger Post.PHP SQL注入漏洞
CVE-2007-1513GrafX Company Website Builder Pro Comanda.PHP 远程文件包含漏洞
CVE-2007-1512Microsoft Windows 多个产品 MFC组件 栈缓冲区溢出漏洞
CVE-2007-1511FrontBase关系数据库服务器create procedure远程栈溢出漏洞
CVE-2006-7167ProRat 远程登录 身份认证绕过漏洞
CVE-2006-7166IBM WebSphere应用服务器源码泄露漏洞
CVE-2006-7165IBM WebSphere应用服务器源码泄露漏洞
CVE-2006-7164IBM WebSphere SimpleFileServlet 信息泄露漏洞
CVE-2005-4834IBM WebSphere应用服务器源码泄露漏洞
CVE-2006-7168PHPBB Add Name Module Not_Mem.PHP 安全漏洞
CVE-2007-1536File(1)工具file_printf整数溢出漏洞
CVE-2007-1535Microsoft Windows Vista Teredo 地址 配置错误漏洞
CVE-2007-1534Microsoft Windows Vista Windows Meeting Space 未明漏洞
CVE-2007-1533Microsoft Windows Vista Teredo UDP 设计错误漏洞
CVE-2007-1532Microsoft Windows Vista neighbor discovery implementation 重定向攻击漏洞
CVE-2007-1531Microsoft Windows Vista ARP表项拒绝服务漏洞
CVE-2007-1530Microsoft Windows Vista LLTD Mapper 远程拒绝服务漏洞
CVE-2007-1529Microsoft Windows Vista LLTD Responder 信息包欺骗漏洞
CVE-2007-1528Microsoft Windows Vista LLTD Mapper 安全限制绕过漏洞

显示前 20 条,共 63 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2007-1522

暂无评论


发表评论