PHP error_log()函数 安全模式限制绕过漏洞 CVE-2006-3011 CNNVD-200606-501 CNVD-2009-08961

4.6 AV AC AU C I A
发布: 2006-06-26
修订: 2017-07-20

PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。 PHP的error_log()函数中存在安全模式限制绕过漏洞。拥有加载任意PHP代码或指定error_log()函数调用参数权限的用户可以利用这个漏洞从目标系统读取或写入受限文件。

0%
当前有1条漏洞利用/PoC
当前有77条受影响产品信息