PHP session扩展件'session.c'权限许可和访问控制漏洞 CVE-2010-1130 CNNVD-201003-417

5.0 AV AC AU C I A
发布: 2010-03-26
修订: 2018-10-30

PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。 PHP的session扩展件的源文件session.c没有合适的解释session_save_path函数中“;”(分号)字符,用户受骗打开用“ ..”字符连接并且包含多个“;”(分号)字符的参数的文件,可以利用此漏洞绕过open_basedir和safe_mode的限制。

0%
当前有2条漏洞利用/PoC
当前有35条受影响产品信息