PHP output_add_rewrite_var函数多个安全漏洞 CVE-2007-5899 CNNVD-200711-292

4.3 AV AC AU C I A
发布: 2007-11-20
修订: 2018-10-15

PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。 PHP 5.2.5之前版本重写output_add_rewrite_var函数的局部形式的行动属性引用一个非本地的URL,远程攻击者通过阅读获得此URL的要求潜在的敏感信息,包含一个改写形式展示了本地会话ID。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息