PHP ‘php-wrapper.fcgi’ 权限许可和访问控制漏洞 CVE-2012-2335 CNNVD-201205-208

7.5 AV AC AU C I A
发布: 2012-05-11
修订: 2023-02-13

PHP(PHP:Hypertext Preprocessor,PHP:超文本预处理器)是PHP Group和开放源代码社区共同维护的一种开源的通用计算机脚本语言。该语言主要用于Web开发,支持多种数据库及操作系统。 PHP 5.3.12版本与5.4.2版本中存在漏洞,该漏洞源于php-wrapper.fcgi未正确处理命令行参数。远程攻击者可利用该漏洞通过PHP sapi/cgi/cgi_main.c组件与以+-序列开始的查询字符串之间的不正确交互,绕过保护机制进而执行任意代码。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息