目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2010-3062— PHP Mysqlnd扩展'mysqlnd_wireprotocol.c'信息泄露漏洞

EPSS 0.84% · P75
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2010-3062の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
mysqlnd_wireprotocol.c in the Mysqlnd extension in PHP 5.3 through 5.3.2 allows remote attackers to (1) read sensitive memory via a modified length value, which is not properly handled by the php_mysqlnd_ok_read function; or (2) trigger a heap-based buffer overflow via a modified length value, which is not properly handled by the php_mysqlnd_rset_header_read function.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
PHP Mysqlnd扩展'mysqlnd_wireprotocol.c'信息泄露漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。 PHP 5.3至5.3.2版本中的Mysqlnd扩展中的mysqlnd_wireprotocol.c存在漏洞。远程攻击者可以(1)借助修改长度值读取敏感内存,此漏洞不能由php_mysqlnd_ok_read函数正确处理,(2)借助修改长度值触发基于堆的缓冲区溢出,此漏洞不能由php_mysqlnd_rset_header_read函数正确处理。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2010-3062の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2010-3062のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2010-08-20 · 30 CVEs total

CVE-2010-3063PHP Mysqlnd扩展php_mysqlnd_read_error_from_line函数缓冲区溢出漏洞
CVE-2010-3104DeskShare AutoFTP Manager路径遍历漏洞
CVE-2010-3103FTPGetter Team FTPGetter路径遍历漏洞
CVE-2010-31023D-FTP Client路径遍历漏洞
CVE-2010-3101FTPx Corp FTP Explorer路径遍历漏洞
CVE-2010-2710HP OpenView Network Node Manager未明漏洞
CVE-2010-2531PHP var_export函数信息泄露漏洞
CVE-2010-2484PHP strrchr函数信息泄露漏洞
CVE-2010-3100Porta+ FTP Client路径遍历漏洞
CVE-2010-3099SmartFTP Client路径遍历漏洞
CVE-2010-3098Ftprush IoRush Software FTP Rush路径遍历漏洞
CVE-2010-3097WinFrigate Frigate 3 FTP client路径遍历漏洞
CVE-2010-3096SoftX FTP Client路径遍历漏洞
CVE-2010-3065PHP默认会话串行器权限许可和访问控制漏洞
CVE-2010-3064PHP Mysqlnd扩展php_mysqlnd_auth_write函数缓冲区溢出漏洞
CVE-2008-7258Anibal Monsalve Salazar sSMTP 输入验证漏洞
CVE-2010-3014NetBSD和FreeBSD Coda文件系统内核模块信息泄露漏洞
CVE-2010-2944zope-ldapuserfolder 'LDAPUserFolder/LDAPUserFolder.py'认证函数授权问题漏洞
CVE-2010-1795Apple iTunes未明漏洞
CVE-2010-1768Apple iTunes未明漏洞

Showing 20 of 30 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2010-3062へのコメント

まだコメントはありません


コメントを残す