VDB

CNVD-2017-23336

CNVD-2017-23336 PUBLISHED

PHP(PHP:HypertextPreprocessor,PHP:超文本预处理器)是PHPGroup和开放源代码社区共同维护的一种开源的通用计算机脚本语言。该语言支持多重语法、支持多数据库及操作系统和支持C、C++进行程序扩展等。 PHP 5.6.28之前的版本和7.0.13之前的7.x版本中存在安全漏洞,该漏洞源于程序未能正确的处理URL解析器中的多个URI组件。攻击者可利用该漏洞绕过特殊域名的URL检测。

Timeline

  • Jul 10, 2017 CVE Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›