漏洞标题
N/A
漏洞描述信息
在Debian GNU/Linux /etc/cron.d/php5中,PHP 5.3.5的cron任务允许本地用户通过在/var/lib/php5/目录下创建一个指向其他目录的symlink来删除任意文件。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The Debian GNU/Linux /etc/cron.d/php5 cron job for PHP 5.3.5 allows local users to delete arbitrary files via a symlink attack on a directory under /var/lib/php5/.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
PHP 5 cron job任意文件删除漏洞
漏洞描述信息
PHP(PHP:Hypertext Preprocessor,PHP:超文本预处理器)是PHP Group和开放源代码社区共同维护的一种开源的通用计算机脚本语言。该语言主要用于Web开发,支持多种数据库及操作系统。 PHP 5.3.5版本的Debian GNU/Linux /etc/cron.d/php5 cron job中存在漏洞。本地用户可以借助/var/lib/php5/目录下的符号链接攻击,删除任意文件。
CVSS信息
N/A
漏洞类别
后置链接