PHP是一种在电脑上执行的脚本语言,主要用于处理动态网页。 PHP 5.2.12和5.3.1之前的5.3.x版本的ext/posix/posix.c文件中的posix_mkfifo函数中存在权限许可和访问控制漏洞。远程攻击者可借助路径名和模式参数(如创建一个.htaccess文件),绕过open_basedir限制并创建FIFO文件。
PHP是一种在电脑上执行的脚本语言,主要用于处理动态网页。 PHP 5.2.12和5.3.1之前的5.3.x版本的ext/posix/posix.c文件中的posix_mkfifo函数中存在权限许可和访问控制漏洞。远程攻击者可借助路径名和模式参数(如创建一个.htaccess文件),绕过open_basedir限制并创建FIFO文件。