PHP 不能正确过滤所有shell元字符的漏洞 PHP不能正确过滤所有shell元字符漏洞 CVE-2004-0542 CNNVD-200408-020

10.0 AV AC AU C I A
发布: 2004-08-06
修订: 2017-07-11

基于Win32平台的PHP 4.3.7之前的版本不能正确过滤所有shell元字符。远程攻击者借助(1)escapeshellcmd函数的\"\\%\", \"|\",或 \">\"字符,或(2)escapeshellarg函数的\"\\%\"字符执行任意代码,覆盖文件和访问内部环境变量。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息