PHP tempnam()函数safe_mode验证绕过安全限制漏洞 CVE-2010-1129 CNNVD-201003-416

7.5 AV AC AU C I A
发布: 2010-03-26
修订: 2010-08-31

PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。 当目录路径没有以\"/)\"结束时PHP的tempnam()函数中没有正确的执行safe_mode验证,攻击者可以绕过安全限制获得对目录的读写访问。

0%
暂无可用Exp或PoC
当前有13条受影响产品信息