漏洞描述
PHP语言在设计时忽略了Windows系统内部对字符编码转换的Best-Fit特性,当PHP运行在Window平台且使用了如繁体中文(代码页950)、简体中文(代码页936)和日文(代码页932)等语系时,威胁者可构造恶意请求绕过CVE-2012-1823的保护,通过参数注入等攻击手段在目标PHP服务器上远程执行代码。
影响范围
对SVF产品的影响
·所有SVF关联产品不受该漏洞的影响。
对invoiceAgent(SPA)产品的影响
·所有SPA关联产品不受该漏洞的影响。
对MotionBoard产品的影响
·所有MotionBoard关联产品不受该漏洞的影响。
对Dr.Sum产品的影响
·所有Dr.Sum关联产品不受该漏洞的影响。
上一篇 JavaScript的库 [ Polyfill.io ]的漏洞(CVE-2024-38526)
下一篇 关于 Apache Tomcat 漏洞(CVE-2023-45648、CVE-2023-44487、CVE-2023-42795、CVE-2023-42794 )