目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2006-5178— PHP符号链接绕过open_basedir功能安全限制漏洞

EPSS 0.26% · P50
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2006-5178の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Race condition in the symlink function in PHP 5.1.6 and earlier allows local users to bypass the open_basedir restriction by using a combination of symlink, mkdir, and unlink functions to change the file path after the open_basedir check and before the file is opened by the underlying system, as demonstrated by symlinking a symlink into a subdirectory, to point to a parent directory via .. (dot dot) sequences, and then unlinking the resulting symlink.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
PHP符号链接绕过open_basedir功能安全限制漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。 PHP在检查和处理文件访问路径时存在漏洞,本地攻击者可能利用此漏洞非授权访问文件。 PHP的open_basedir功能可以禁止脚本访问所配置的基础目录以外的文件。这个检查是在处理文件的PHP函数在实际的打开调用发生之前执行的。在检查和实际打开调用之间有一个时间差,而攻击者可以利用这个时间差更改所检查的路径,指向open_basedir限制所禁止访问的文件。 尽管很难利用这个时间差更改路径,但攻击者可以使用symlink()函
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2006-5178の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2006-5178のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2006-10-06 · 25 CVEs total

CVE-2006-5188WEBGENEius GOOP Gallery 'download.php'目录遍历漏洞
CVE-2006-5181Joshua Muheim phpMyWebmin 多个PHP远程文件包含漏洞
CVE-2006-5180Sebastian Baumann和Philipp Wolfer Newswriter SW 'include/main.inc.php'PHP远程文件包含漏洞
CVE-2006-5179Intoto iGateway VPN和iGateway SSL-VPN 拒绝服务攻击漏洞
CVE-2006-5177MailEnable SMTP NTLM认证多个预认证漏洞
CVE-2006-5176MailEnable处理畸形消息远程代码执行及拒绝服务漏洞
CVE-2006-5175TeraStation HD-HTGL固件管理界面跨站请求伪造漏洞
CVE-2006-5193RETIRED: WikyBlog 'index.php'远程文件包含漏洞
CVE-2006-5192PHPGreetz 'Footer.PHP'远程文件包含漏洞
CVE-2006-5191phpBB Nivisec Static Topics模块 'functions_static_topics.php'PHP远程文件包含漏洞
CVE-2006-5190osCommerce多个跨站脚本攻击漏洞
CVE-2006-5189Klinza Professional CMS 'funzioni/lib/show_hlp.php'远程文件包含漏洞
CVE-2006-5194Net2FTP 'index.php'跨站脚本攻击漏洞
CVE-2006-5187Bulletin Board Ace 'includes/functions.php'远程文件包含漏洞
CVE-2006-5186PHPMyProfiler 'functions.php'远程文件包含漏洞
CVE-2006-5185HAMweather 'Template.PHP'脚本代码注入漏洞
CVE-2006-5184Taskjitsu密钥参数SQL注入漏洞
CVE-2006-5183Dayfox Designs Dayfox Blog 多个PHP远程包含漏洞.
CVE-2006-5182Travelsized CMS 'Frontpage.PHP'PHP远程文件包含漏洞
CVE-2006-5143CA产品消息引擎RPC服务器多个缓冲区错误漏洞

Showing 20 of 25 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2006-5178へのコメント

まだコメントはありません


コメントを残す