phpMyAdmin创建不安全文件和目录漏洞 CVE-2008-7252 CNNVD-201001-195

10.0 AV AC AU C I A
发布: 2010-01-19
修订: 2011-01-28

phpMyAdmin是用PHP编写的工具,用于通过WEB管理MySQL。 phpMyAdmin在创建临时目录时使用了完全可写的权限,在创建临时文件时使用了可预测的文件名。本地或远程攻击者可以非授权修改文件,或通过符号链接攻击获得权限提升。

0%
暂无可用Exp或PoC
当前有45条受影响产品信息