CVE-2007-2510: Buffer Overflow
Published May 9, 2007
·Updated
Buffer overflow in the makehttpsoaprequest function in PHP before 5.2.2 has unknown impact and remote attack vectors, possibly related to "/" (slash) characters.
Affected Software
59 affected components
PHP PHP=4.3.9
PHP PHP=5.1.5
PHP PHP=5.1.2
PHP PHP=4.2.0
PHP PHP=5.1.1
PHP PHP=4.4.4
PHP PHP=4.1.0
PHP PHP=5.1.6
PHP PHP=4.3.4
PHP PHP=4.0.4
PHP PHP=4.3.0
PHP PHP=4.0.5
PHP PHP=5.0-rc1
PHP PHP=5.0.5
PHP PHP=4.3.6
PHP PHP=5.0.1
PHP PHP=5.1.4
PHP PHP=4.0.7-rc2
PHP PHP=4.3.7
PHP PHP=5.0.4
PHP PHP=4.0.7-rc1
PHP PHP=4.2.2
PHP PHP=4.4.2
PHP PHP=4.3.2
PHP PHP=4.3.11
PHP PHP=4.0.0
PHP PHP=4.0.3-patch1
PHP PHP=4.0.7
PHP PHP=4.0.2
PHP PHP=4.3.3
PHP PHP=5.0-rc3
PHP PHP=4.1.1
PHP PHP=4.4.3
PHP PHP=5.0.3
PHP PHP=4.2.3
PHP PHP=5.1.0
PHP PHP=4.4.5
PHP PHP=4.0.1-patch1
PHP PHP=4.0.1-patch2
PHP PHP=4.0.6
PHP PHP=5.2.0
PHP PHP=5.0-rc2
PHP PHP=4.1.2
PHP PHP=4.0.7-rc3
PHP PHP=4.3.1
PHP PHP=5.1.3
PHP PHP=4.4.0
PHP PHP=4.3.10
PHP PHP=4.2.1
PHP PHP=4.0.4-patch1
PHP PHP=4.0.1
PHP PHP=5.0.2
PHP PHP=4.4.6
PHP PHP=4.4.1
PHP PHP=5.2.1
PHP PHP=4.0.3
PHP PHP=5.0.0
PHP PHP=4.3.8
PHP PHP=4.3.5
Event History
May 9, 2007
CVE Published
12:19 AM
CVE Published
via MITRE·04:00 AM
Data Sourced
via MITRE·04:00 AM
Description
Frequently Asked Questions
1
What is the severity of CVE-2007-2510?
The severity of CVE-2007-2510 is unspecified due to unknown impact and remote attack vectors.
2
How do I fix CVE-2007-2510?
To fix CVE-2007-2510, update PHP to version 5.2.2 or later.
3
Which versions of PHP are affected by CVE-2007-2510?
CVE-2007-2510 affects PHP versions 4.0.0 to 5.1.6.
4
What type of vulnerability is CVE-2007-2510?
CVE-2007-2510 is a buffer overflow vulnerability in the make_http_soap_request function.
5
Is CVE-2007-2510 actively being exploited?
There is no public information confirming active exploitation of CVE-2007-2510.