PHP Session.Save_Path() 限制绕过漏洞 CVE-2007-1835 CNNVD-200704-022

4.6 AV AC AU C I A
发布: 2007-04-03
修订: 2018-10-30

当使用一个空白会话保存路径(session.save_path)时,PHP 会在检查限制后使用TMPDIR默认,这使得本地用户可以绕过open_basedir限制。

0%
当前有2条漏洞利用/PoC
当前有74条受影响产品信息