Beveiligingsadvies

CVE-2007-4658

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2007-09-04 22:00:00
Laatst bijgewerkt 2024-08-07 15:01:09
Toegewezen door mitre
CVSS-score geen score
Status PUBLISHED

Beschrijving

The money_format function in PHP 5 before 5.2.4, and PHP 4 before 4.4.8, permits multiple (1) %i and (2) %n tokens, which has unknown impact and attack vectors, possibly related to a format string vulnerability.