phpMyAdmin是用PHP编写的工具,用于通过WEB管理MySQL。 phpMyAdmin存在创建不安全文件和目录漏洞。phpMyAdmin中的libraries/File.class.php可以用0777许可创建一个临时目录,本地或远程攻击者可以非授权修改文件,或通过符号链接攻击获得权限提升。
phpMyAdmin是用PHP编写的工具,用于通过WEB管理MySQL。 phpMyAdmin存在创建不安全文件和目录漏洞。phpMyAdmin中的libraries/File.class.php可以用0777许可创建一个临时目录,本地或远程攻击者可以非授权修改文件,或通过符号链接攻击获得权限提升。