PHP处理RFC1867 MIME格式导致数组错误漏洞 CVE-2004-0959 CNNVD-200411-019

2.1 AV AC AU C I A
发布: 2004-11-03
修订: 2017-10-11

PHP是一种流行的WEB服务器端编程语言。 PHP在处理RFC1867 MIME数据的时候存在漏洞,远程攻击者可以利用这个漏洞覆盖一些内存数据。 rfc1867.c中的SAPI_POST_HANDLER_FUNC()函数错误的数组解析,可导致覆盖$_FILES数组元素。如果Web程序信任上传的文件名的话,将导致恶意文件上传到任意目录。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息