PHP 多个函数 访问控制漏洞 CVE-2008-7002 CNNVD-200908-257

7.2 AV AC AU C I A
发布: 2009-08-19
修订: 2009-08-19

PHP 是一种 HTML 内嵌式的语言,是一种在服务器端执行的嵌入HTML文档的脚本语言。 PHP 5.2.5版本中存在多个函数访问控制漏洞。由于没有为某些函数执行(a)open_basedir和(b)safe_mode_exec_dir限制,这可能使得本地用户可以借助(1)exec,(2)system,(3)shell_exec,(4)passthru或(5)popen函数,绕过设置的访问限制和呼叫设置的目录外的程序。它可能涉及路径名,比如\"C:\"驱动符。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息