PHP MySQL和MySQLi扩展安全设置绕过漏洞 CVE-2007-3997 CNNVD-200709-008 CNVD-2009-10872 CNVD-2009-11346

7.5 AV AC AU C I A
发布: 2007-09-04
修订: 2018-10-26

PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。 PHP的MySQL和MySQLi扩展中的安全漏洞允许远程攻击者通过MySQL LOCAL INFILE操作绕过safe_mode和open_basedir限制。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息