漏洞标题
N/A
漏洞描述信息
PHP 4.x 到 4.4.4 以及 PHP 5.x 到 5.1.6 允许本地用户通过 ini_restore 函数绕过某些 Apache HTTP Server httpd.conf 选项,例如安全模式和 open_basedir,这些选项将重置值恢复到 php.ini(总置值)的默认值。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
PHP 4.x up to 4.4.4 and PHP 5 up to 5.1.6 allows local users to bypass certain Apache HTTP Server httpd.conf options, such as safe_mode and open_basedir, via the ini_restore function, which resets the values to their php.ini (Master Value) defaults.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
PHP 安全限制绕过漏洞
漏洞描述信息
PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。 PHP在处理配置选项时存在漏洞,远程攻击者可能利用此漏洞绕过安全限制。 如果将PHP用作Apache模块的话,就可以使用Apache配置文件(如httpd.conf)中的指令更改配置设置。例如,httpd.conf中的open_basedir: - --- <Directory /usr/home/frajer/public_html/> Options FollowSymLinks MultiViews Indexes Al
CVSS信息
N/A
漏洞类别
授权问题