漏洞信息详情
PHP 5 cron job任意文件删除漏洞
漏洞简介
PHP(PHP:Hypertext Preprocessor,PHP:超文本预处理器)是PHP Group和开放源代码社区共同维护的一种开源的通用计算机脚本语言。该语言主要用于Web开发,支持多种数据库及操作系统。
PHP 5.3.5版本的Debian GNU/Linux /etc/cron.d/php5 cron job中存在漏洞。本地用户可以借助/var/lib/php5/目录下的符号链接攻击,删除任意文件。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://git.debian.org/?p=pkg-php/php.git;a=commit;h=d09fd04ed7bfcf7f008360c6a42025108925df09
参考网址
来源: XF
名称: php-php5common-file-deletion(66180)
链接:http://xforce.iss.net/xforce/xfdb/66180
来源: BID
名称: 46928
链接:http://www.securityfocus.com/bid/46928
来源: git.debian.org
链接:http://git.debian.org/?p=pkg-php/php.git;a=commit;h=d09fd04ed7bfcf7f008360c6a42025108925df09
来源: bugs.debian.org
链接:http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=618489
来源: SECUNIA
名称: 43499
链接:http://secunia.com/advisories/43499 来源:NSFOCUS 名称:16794 链接:http://www.nsfocus.net/vulndb/16794
受影响实体
- Php Php:5.3.5<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...