PHP 不能正确过滤所有shell元字符的漏洞 PHP不能正确过滤所有shell元字符漏洞

漏洞信息详情

PHP 不能正确过滤所有shell元字符的漏洞
PHP不能正确过滤所有shell元字符漏洞

漏洞简介

基于Win32平台的PHP 4.3.7之前的版本不能正确过滤所有shell元字符。远程攻击者借助(1)escapeshellcmd函数的\”\\%\”, \”|\”,或 \”>\”字符,或(2)escapeshellarg函数的\”\\%\”字符执行任意代码,覆盖文件和访问内部环境变量。

漏洞公告

参考网址

来源: XF
名称: php-escapeshellarg-execute-command(16331)
链接:http://xforce.iss.net/xforce/xfdb/16331

来源: www.php.net
链接:http://www.php.net/release_4_3_7.php

来源: www.idefense.com
链接:http://www.idefense.com/application/poi/display?id=108

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享