CVE-2016-5873

🔴 Łataj teraz

Przepełnienie bufora w funkcjach analizy URL w pecl_http umożliwia zdalne wykonanie kodu.

CVSS
9.8
EPSS
4.7%
Exploit
poc
Vendor
php
Opis źródłowy (NVD)

Buffer overflow in the HTTP URL parsing functions in pecl_http before 3.0.1 might allow remote attackers to execute arbitrary code via non-printable characters in a URL.

buffer-overflow exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)4.7%
Opublikowano (NVD)2017-01-23 21:59:01 UTC
Ostatnia modyfikacja (NVD)2026-05-13 00:24:29 UTC
Referencje