phpMyAdmin创建不安全文件和目录漏洞 CVE-2008-7251 CNNVD-201001-206 CNVD-2010-00105

10.0 AV AC AU C I A
发布: 2010-01-19
修订: 2010-05-06

phpMyAdmin是用PHP编写的工具,用于通过WEB管理MySQL。 phpMyAdmin存在创建不安全文件和目录漏洞。phpMyAdmin中的libraries/File.class.php可以用0777许可创建一个临时目录,本地或远程攻击者可以非授权修改文件,或通过符号链接攻击获得权限提升。

0%
暂无可用Exp或PoC
当前有45条受影响产品信息