PHP cURL library 空字符请求 访问控制绕过漏洞 CVE-2006-2563 CNNVD-200605-502 CNNVD-200801-377

2.1 AV AC AU C I A
发布: 2006-05-29
修订: 2017-07-20

PHP 4.4.2和5.1.4中的cURL library (libcurl)可以使攻击者借助包含空字符的file:// 请求,绕过安全模式并读取文件。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息