Smarty umask值权限许可和访问控制漏洞 CVE-2009-5054 CNNVD-201102-042

7.5 AV AC AU C I A
发布: 2011-02-03
修订: 2011-02-15

New Digital Group Smarty是New Digital Group公司的一款使用PHP语言编写的模板引擎。 Smarty 3.0.0 beta 6之前版本当设置文件许可时,没有考虑umask值。攻击者可以借助标准文件系统操作,绕过预设的访问限制。

0%
暂无可用Exp或PoC
当前有61条受影响产品信息