The tempnam function in... CVE-2009-3557 CNNVD-200911-227

5.0 AV AC AU C I A
发布: 2009-11-23
修订: 2018-10-30

PHP 5.2.12之前版本和5.3.1之前的5.3.x版本的ext/standard/file.c中的tempnam函数中存在权限许可和访问控制漏洞。攻击者可借助dir和prefix参数绕过安全模式限制并在组可写或全局可写目录中创建文件。

0%
当前有1条漏洞利用/PoC
当前有63条受影响产品信息