PhpMyAdmin 4.0.x-4.6.2远程执行代码漏洞(CVE-2016-5734)

前言 PhpMyAdmin是一个用PHP编写的免费软件工具,旨在处理Web上的MySQL管理。 该漏洞在于preg_replace函数中,因为用户提交的信息可以被拼接到第一个参数中。 在PHP 5.4.7之前,的第一个参数preg_replace可以用截断,\0并将搜索模式更改为\e。它可能会导致远程执行代码漏洞。 受影响版本 4.0.10.16之前的4.0.x版本 4.4.15.7之前的4.4.
相关文章
相关标签/搜索