PHP权限许可和访问控制漏洞 CVE-2009-3558 CNNVD-200911-228

6.8 AV AC AU C I A
发布: 2009-11-23
修订: 2018-10-30

PHP是一种在电脑上执行的脚本语言,主要用于处理动态网页。 PHP 5.2.12和5.3.1之前的5.3.x版本的ext/posix/posix.c文件中的posix_mkfifo函数中存在权限许可和访问控制漏洞。远程攻击者可借助路径名和模式参数(如创建一个.htaccess文件),绕过open_basedir限制并创建FIFO文件。

0%
暂无可用Exp或PoC
当前有62条受影响产品信息