PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。 PHP的session扩展件的源文件session.c没有合适的解释session_save_path函数中“;”(分号)字符,用户受骗打开用“ ..”字符连接并且包含多个“;”(分号)字符的参数的文件,可以利用此漏洞绕过open_basedir和safe_mode的限制。
PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。 PHP的session扩展件的源文件session.c没有合适的解释session_save_path函数中“;”(分号)字符,用户受骗打开用“ ..”字符连接并且包含多个“;”(分号)字符的参数的文件,可以利用此漏洞绕过open_basedir和safe_mode的限制。