0x00 漏洞概述
CVE ID |
CVE-2022-31626 |
发现时间 |
2022-06-09 |
类 型 |
RCE |
等 级 |
严重 |
远程利用 |
是 |
影响范围 |
|
攻击复杂度 |
低 |
用户交互 |
无 |
PoC/EXP |
在野利用 |
0x01 漏洞详情
在pg_query_params()中,由于数组没有被初始化,因此可以释放以前请求中的延迟值,最终可导致远程代码执行。
0x02 安全建议
0x03 参考链接
0x04 版本信息
版本 |
日期 |
修改内容 |
V1.0 |
2022-06-10 |
首次发布 |
0x05 附录
原文始发于微信公众号(维他命安全):【漏洞通告】PHP远程代码执行漏洞(CVE-2022-31626)
特别标注:
本站(CN-SEC.COM)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
- 我的微信
- 微信扫一扫
-
- 我的微信公众号
- 微信扫一扫
-
评论