VULHUB
™
首页
漏洞
ATT&CK
CWE
视图
自定义
留言
关于
登录
首页
漏洞
ATT&CK
CWE
视图
自定义
留言
关于
PHP Session.Save_Path() 限制绕过漏洞
CVE-2007-1835
CNNVD-200704-022
4.6
AV
AC
AU
C
I
A
发布:
2007-04-03
修订:
2018-10-30
CVE
remote
web
denial of service
arbitrary
php
当使用一个空白会话保存路径(session.save_path)时,PHP 会在检查限制后使用TMPDIR默认,这使得本地用户可以绕过open_basedir限制。
当使用一个空白会话保存路径(session.save_path)时,PHP 会在检查限制后使用TMPDIR默认,这使得本地用户可以绕过open_basedir限制。
0%
漏洞利用/PoC
当前有2条漏洞利用/PoC
受影响的平台与产品
当前有74条受影响产品信息
您还没有登录,登录后可查看更多
×
消息提示
...
添加资源
收藏资源
问题反馈
贡献用户
暂无贡献用户
相关漏洞清单
查看更多>
64位机器上的PHP 4.4.5之前的4版本和PHP...
(VHN-25246)
2018-10-30
PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML...
(VHN-25247)
2018-10-30
PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML...
(VHN-25248)
2017-07-29
PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML...
(VHN-25062)
2018-10-30
PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML...
(VHN-25063)
2019-10-09
PHP...
(VHN-25072)
2017-10-11
PHP session extension...
(VHN-24742)
2018-10-30
PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML...
(VHN-24648)
2018-10-16
PHP...
(VHN-24350)
2019-10-09
PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML...
(VHN-20733)
2018-10-30