← volver
CVE-2006-0097

CVE-2006-0097

23Vexday Risk Score

Sin señal de explotación. Ella tiene prueba de concepto pública.

ssvc Attendepss 8.6%
de la publicación al arma0 días
Publicada en NVD6 ene
1ª PoC5 ene
probabilidad de explotación
8.6%top 5% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
Stack-based buffer overflow in the create_named_pipe function in libmysql.c in PHP 4.3.10 and 4.4.x before 4.4.3 for Windows allows attackers to execute arbitrary code via a long (1) arg_host or (2) arg_unix_socket argument, as demonstrated by a long named pipe variable in the host argument to the mysql_connect function.
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.