PHP... CVE-2009-4018 CNNVD-200911-272

7.5 AV AC AU C I A
发布: 2009-11-29
修订: 2018-10-30

PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。 PHP没有执行任何检查便允许传送对proc_open所指定的环境变量,这就忽略了safe_mode_allowed_env_vars和safe_mode_protected_env_vars设置。用户可以绕过safe_mode限制访问Apache UID可访问的任意文件。

0%
当前有1条漏洞利用/PoC
当前有110条受影响产品信息