pioneer
超级版主
       
积分 4563
发帖 4545
注册 2007-7-16 来自 BJ
|
#1 PHP ZipArchive::extractTo()目录遍历的漏洞
来源
secunia.com
软件名
PHP 5.2.x
描述
"ZipArchive::extractTo()"函数在解压ZIP文件时的一个输入验证错误可通过在受影响的ZIP文件中目录遍历次序来在特定的目录外执行任意定位
该漏洞在V5.2.7之前的版本中已经报告
解决方案
更新到V5.2.7
|
※文章所有权归【pioneer】与【东方微点论坛】共同所有,转载请注明出处!※
|
 |
|