CVE

Vulnerabilidad en la función glob en el parámetro flags (CVE-2007-3806)

Severidad:
Pendiente de análisis
Type:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
17/07/2007
Última modificación:
29/09/2017

Descripción

La función glob en PHP versión 5.2.3, permite a atacantes dependiendo del contexto causar una denegación de servicio y posiblemente ejecutar código arbitrario por medio de un valor no válido del parámetro flags, probablemente relacionado con la corrupción de memoria o una lectura no válida en plataformas win32, y posiblemente relacionado con la falta de inicialización para una estructura glob.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:php:php:5.2.3:*:*:*:*:*:*:*