PHP 函数允许脚本绕过open_basedir目录限制漏洞

来源:互联网 发布:java打印五角星 编辑:程序博客网 时间:2024/06/13 23:57

<* 来源: FraMe frame@hispalab.com

受影响系统:

PHP PHP 4.3.9

PHP PHP 4.3.8

PHP PHP 4.3.7

PHP PHP 4.3.6

PHP PHP 4.3.3

PHP PHP 4.3.2

PHP PHP 4.3.1

PHP PHP 4.3.0

PHP PHP 4.2.3

PHP PHP 4.2.2

PHP PHP 4.2.1

PHP PHP 4.2.0

PHP PHP 4.1.2

PHP PHP 4.1.1

PHP PHP 4.1.0

PHP PHP 4.1

PHP PHP 4.0.7

PHP PHP 4.0.6

PHP PHP 4.0.5

PHP PHP 4.0.4

PHP PHP 4.0.3pl1

PHP PHP 4.0.3

PHP PHP 4.0.2

PHP PHP 4.0.1pl2

PHP PHP 4.0.1pl1

PHP PHP 4.0.1

PHP PHP 4.0

描述:

--------------------------------------------------------------------------------

PHP 一种流行的 WEB 服务器端编程语言。

PHP cURL 函数存在一个问题,PHP 一种流行的 WEB 服务器端编程语言。

FraMe 演讲外地用户可以调用 cURL liburl 函数绕过 php.ini 文件中的 open_basedir 限制和其他目录来访问文件。