phpDOC是一款用于建立PEAR文档的应用程序。
phpDOC存在缓冲区溢出问题,本地攻击者可以利用漏洞以应用程序进程权限执行任意指令。
由于对参数缺少正确的边界检查,提交超长字符串作为confirm_phpdoc_compiled()参数可触发溢出,并以应用程序进程权限执行任意指令。
phpDocumentor phpDocumentor 1.3.1
phpDocumentor phpDocumentor 1.3 RC4
phpDocumentor phpDocumentor 1.3 RC3
phpDocumentor phpDocumentor 1.2.3
phpDocumentor phpDocumentor 1.2.2
phpDocumentor phpDocumentor 1.2.1
phpDocumentor phpDocumentor 1.2
目前没有解决方案提供:
<a href="http://www.phpdoc.org/" target="_blank">http://www.phpdoc.org/</a>
暂无评论