PHP <5.2.7 SAPI php_getuid() ... CVE-2008-5624 CNNVD-200812-316

7.5 AV AC AU C I A
发布: 2008-12-17
修订: 2018-10-11

PHP(PHP:Hypertext Preprocessor)是一种在计算机上运行的脚本语言,主要用途是在于处理动态网页,也包含了命令行运行接口(command line interface),或者产生图形用户界面(GUI)程序。 PHP 5 之前的版本 5.2.7版本没有适当地初始化page_uid和page_gid全程变量,他们在SAPI php_getuid函数中运行,这会允许见机行事的攻击者可以借助应该被限制的变量设置来绕safe_mode限制,例如设置error_log变量的/etc。

0%
暂无可用Exp或PoC
当前有28条受影响产品信息