PHP未明遠端任意檔案上傳漏洞(轉)

RegisterForBlog發表於2007-09-19
PHP未明遠端任意檔案上傳漏洞(轉)[@more@]

  受影響系統:

  PHP PHP 5.0.1

  PHP PHP 5.0.0

  PHP PHP 4.3.8

  PHP PHP 4.3.7

  PHP PHP 4.3.6

  PHP PHP 4.3.3

  PHP PHP 4.3.2

  PHP PHP 4.3.1

  PHP PHP 4.3.0

  PHP PHP 4.2.3

  PHP PHP 4.2.2

  PHP PHP 4.2.1

  PHP PHP 4.2.0

  PHP PHP 4.1.2

  PHP PHP 4.1.1

  PHP PHP 4.1.0

  PHP PHP 4.1

  PHP PHP 4.0.7

  PHP PHP 4.0.6

  PHP PHP 4.0.5

  PHP PHP 4.0.4

  PHP PHP 4.0.3pl1

  PHP PHP 4.0.3

  PHP PHP 4.0.2

  PHP PHP 4.0.1pl2

  PHP PHP 4.0.1pl1

  PHP PHP 4.0.1

  PHP PHP 4.0

  描述:

  --------------------------------------------------------------------------------

  BUGTRAQ ID: 11190

  PHP是一種流行的WEB伺服器端程式語言。

  PHP存在一個未明任意檔案上傳問題,遠端攻擊者可以利用這個漏洞上傳任意檔案到目標系統。

  rfc1867.c中錯誤的陣列解析,可導致覆蓋$_FILES陣列元素,攻擊者可以上傳惡意檔案到系統中。目前沒有詳細漏洞細節提供。

  

  連結:

  *>

  

·上一篇:

·下一篇:
 
     最新更新
·

·

·

·

·

·

·

·

·

·

·

·

·

·

·

·

·

·

·

·

·

·

·

·

·

·

·

·

·

·


| | | | | | |

Copyright © 2004 - 2007 All Rights Reserved

來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/10763080/viewspace-970199/,如需轉載,請註明出處,否則將追究法律責任。

PHP未明遠端任意檔案上傳漏洞(轉)
請登入後發表評論 登入
全部評論

相關文章