频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

PHP未明远程任意文件上传漏洞

来源:ChinaITLab 收集整理 作者: 出处:巧巧读书 2006-08-08 进入讨论组

  受影响系统:
  PHP PHP 5.0.1
  
  PHP PHP 5.0.0
  
  PHP PHP 4.3.8
  
  PHP PHP 4.3.7
  
  PHP PHP 4.3.6
  
  PHP PHP 4.3.3
  
  PHP PHP 4.3.2
  
  PHP PHP 4.3.1
  
  PHP PHP 4.3.0
  
  PHP PHP 4.2.3
  
  PHP PHP 4.2.2
  
  PHP PHP 4.2.1
  
  PHP PHP 4.2.0
  
  PHP PHP 4.1.2
  
  PHP PHP 4.1.1
  
  PHP PHP 4.1.0
  
  PHP PHP 4.1
  
  PHP PHP 4.0.7
  
  PHP PHP 4.0.6
  
  PHP PHP 4.0.5
  
  PHP PHP 4.0.4
  
  PHP PHP 4.0.3pl1
  
  PHP PHP 4.0.3
  
  PHP PHP 4.0.2
  
  PHP PHP 4.0.1pl2
  
  PHP PHP 4.0.1pl1
  
  PHP PHP 4.0.1
  
  PHP PHP 4.0
  
  描述:
  --------------------------------------------------------------------------------
  BUGTRAQ ID: 11190
  
  PHP是一种流行的WEB服务器编程语言
  
  PHP存在一个未明任意文件上传问题,远程攻击者可以利用这个漏洞上传任意文件到目标系统。
  
  rfc1867.c中错误的数组解析,可导致覆盖$_FILES数组元素,攻击者可以上传恶意文件到系统中。目前没有详细漏洞细节提供。
  
  <*来源:Stefano Di Paola (stefano@dipaola.wisec.it)
  
  链接:http://marc.theaimsgroup.com/?l=bugtraq&m=109534848430404&w=2
  
  *>Web: http://www.qqread.com/sys-soft/c197341.html 更多文章 更多内容请看PHP开发应用手册漏洞专区PHP安全篇专题,或进入讨论组讨论。
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
讨论组问题推荐
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章