脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
N/A
脆弱性説明
The parse_str function in (1) PHP, (2) Hardened-PHP, and (3) Suhosin, when called without a second parameter, might allow remote attackers to overwrite arbitrary variables by specifying variable names and values in the string to be parsed. NOTE: it is not clear whether this is a design limitation of the function or a bug in PHP, although it is likely to be regarded as a bug in Hardened-PHP and Suhosin.
CVSS情報
N/A
脆弱性タイプ
N/A
脆弱性タイトル
PHP,Hardened-PHP,Subhosin parse_str函数 远程攻击漏洞
脆弱性説明
PHP、Hardened-PHP、Subhosin的parse_str函数中存在远程攻击漏洞。远程攻击漏洞当在不带有第二个参数的情况下被调用时,(1)PHP;(2)Hardened-PHP和(3)Subhosin中的parse_str函数可能允许远程攻击者通过详细说明被解析的字符串中的名字和值,重写任意变量。
CVSS情報
N/A
脆弱性タイプ
N/A