目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2007-3007— PHP realpath()函数绕过安全限制漏洞

EPSS 1.16% · P79
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2007-3007 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
PHP 5 before 5.2.3 does not enforce the open_basedir or safe_mode restriction in certain cases, which allows context-dependent attackers to determine the existence of arbitrary files by checking if the readfile function returns a string. NOTE: this issue might also involve the realpath function.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
PHP realpath()函数绕过安全限制漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
PHP是一种流行的WEB服务器端编程语言。 PHP的realpath()函数实现上存在漏洞,远程攻击者可能利用此漏洞绕过某些安全限制。 PHP的file_exists()函数不允许检查是否存在open_basedir指定目录之外的文件,但readfile()没有这个限制,允许检查文件系统的任意位置是否存在某一文件。如果realpath($filename)返回了字符串(也就是非false),就表示文件存在,这就导致绕过了open_basedir限制。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2007-3007 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2007-3007 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2007-06-04 · 共 24 条

CVE-2007-2996IBM AIX Perl Interpreter 本地任意代码执行漏洞
CVE-2007-1862Apache mod_mem_cache远程信息泄露漏洞
CVE-2007-3009Mbedthis AppWeb URL协议格式串处理漏洞
CVE-2007-3008Mbedthis AppWeb HTTP TRACE 信息泄露漏洞
CVE-2007-3006Acoustica MP3 CD Burner播放列表文件处理栈溢出漏洞
CVE-2007-3003MyBloggie Index.PHP 多个SQL注入漏洞
CVE-2007-3002PHP JackKnife 多个输入验证漏洞
CVE-2007-3001PHP JackKnife 跨站脚本攻击漏洞
CVE-2007-3000PHP JackKnife 多个输入验证漏洞
CVE-2007-2999Microsoft Active Directory Logon Hours 用户名列举缺陷
CVE-2007-2998OpenVMS Integrity Servers 拒绝服务攻击
CVE-2007-2997SalesCart Shopping Cart Reorder2.ASP 多个SQL注入漏洞
CVE-2007-1593Symantec Veritas Volume Replicator管理服务远程拒绝服务漏洞
CVE-2007-2995IBM AIX sysmgt.websm.rte 未明漏洞
CVE-2007-2994DGNews NewsID Parameter SQL注入漏洞
CVE-2007-2872PHP 数字错误漏洞
CVE-2007-2387Apple Xserve Lights-Out管理系统IPMI远程权限提升漏洞
CVE-2007-2993Omegasoft Insel 跨站脚本攻击漏洞
CVE-2007-2992Omegasoft Insel 多个输入验证漏洞
CVE-2007-2991Evenzia Content Management Systems (CMS) 跨站脚本攻击漏洞

显示前 20 条,共 24 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2007-3007

暂无评论


发表评论