目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2009-3558— PHP权限许可和访问控制漏洞

EPSS 4.44% · P89
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2009-3558の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
The posix_mkfifo function in ext/posix/posix.c in PHP before 5.2.12 and 5.3.x before 5.3.1 allows context-dependent attackers to bypass open_basedir restrictions, and create FIFO files, via the pathname and mode arguments, as demonstrated by creating a .htaccess file.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
PHP权限许可和访问控制漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
PHP是一种在电脑上执行的脚本语言,主要用于处理动态网页。 PHP 5.2.12和5.3.1之前的5.3.x版本的ext/posix/posix.c文件中的posix_mkfifo函数中存在权限许可和访问控制漏洞。远程攻击者可借助路径名和模式参数(如创建一个.htaccess文件),绕过open_basedir限制并创建FIFO文件。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2009-3558の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2009-3558のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2009-11-23 · 10 CVEs total

CVE-2009-3559Apple PHP 资料不足漏洞
CVE-2009-3557PHP ext/standard/file.c tempnam函数权限许可和访问控制漏洞
CVE-2009-4047PHD Help Desk多个跨站脚本攻击漏洞
CVE-2009-4048Dxmsoft XM Easy Personal FTP Server APPE和DELE命令远程拒绝服务漏洞
CVE-2009-4049Avast! Antivirus aswRsr.sys驱动本地堆溢出漏洞
CVE-2009-4050phpMyBackupPro "get_file.php" 目录遍历漏洞
CVE-2009-4051Home FTP Server SITE INDEX命令拒绝服务漏洞
CVE-2009-4052IBM Rational Products "JSF Widget Library Runtime" 多个跨站脚本攻击漏洞
CVE-2009-4053Home FTP Server多个目录遍历漏洞

IV. 関連脆弱性

V. CVE-2009-3558へのコメント

まだコメントはありません


コメントを残す