PHP readfile函数 访问控制绕过漏洞 CVE-2007-1710 CNNVD-200703-618

4.3 AV AC AU C I A
发布: 2007-03-27
修订: 2017-10-11

PHP 4.4.4,5.1.6和5.2.1版本中的readfile函数允许见机行事的攻击者通过参考包含有URL算法而不是路径算法的本地文件,绕过safe_mode限制和读取任意文件。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息