脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Files added to tar with Phar::buildFromIterator have all-access permissions
脆弱性説明
In PHP versions 7.2.x below 7.2.28, 7.3.x below 7.3.15 and 7.4.x below 7.4.3, when creating PHAR archive using PharData::buildFromIterator() function, the files are added with default permissions (0666, or all access) even if the original files on the filesystem were with more restrictive permissions. This may result in files having more lax permissions than intended when such archive is extracted.
CVSS情報
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
脆弱性タイプ
权限预留不恰当
脆弱性タイトル
PHP 安全漏洞
脆弱性説明
PHP(PHP:Hypertext Preprocessor,PHP:超文本预处理器)是PHPGroup和开放源代码社区的共同维护的一种开源的通用计算机脚本语言。该语言主要用于Web开发,支持多种数据库及操作系统。 PHP 7.2.28之前的7.2.x版本、7.3.15之前的7.3.x版本和7.4.3之前的7.4.x版本中存在安全漏洞,该漏洞源于使用‘PharData::buildFromIterator()’函数创建PHAR归档文件时,该文件被分配了默认文件(0666或所有访问权限)。攻击者可利用该漏洞
CVSS情報
N/A
脆弱性タイプ
N/A