漏洞信息详情
PHP Win32STD Extension Safe_Mode and Disable_Functions 限制绕过漏洞
- CNNVD编号:CNNVD-200707-420
- 危害等级: 中危
- CVE编号:
CVE-2007-4010
- 漏洞类型:
设计错误
- 发布时间:
2007-07-25
- 威胁类型:
远程
- 更新时间:
2007-07-26
- 厂 商:
php - 漏洞来源:
Shinnai is credite… -
漏洞简介
PHP 5.2.3版本的win32std扩展名没有遵循safe_mode和disable_functions限制,这会允许远程攻击者借助win_shell_execute函数,执行任意指令。
漏洞公告
参考网址
来源: BID
名称: 25041
链接:http://www.securityfocus.com/bid/25041
来源: MILW0RM
名称: 4218
链接:http://www.milw0rm.com/exploits/4218
来源: XF
名称: win32std-winshellexecute-security-bypass(35604)
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END