PhpMyAdmin 4.0.x-4.6.2遠程執行代碼漏洞(CVE-2016-5734)

前言 PhpMyAdmin是一個用PHP編寫的免費軟件工具,旨在處理Web上的MySQL管理。 該漏洞在於preg_replace函數中,因爲用戶提交的信息可以被拼接到第一個參數中。 在PHP 5.4.7之前,的第一個參數preg_replace可以用截斷,\0並將搜索模式更改爲\e。它可能會導致遠程執行代碼漏洞。 受影響版本 4.0.10.16之前的4.0.x版本 4.4.15.7之前的4.4.
相關文章
相關標籤/搜索