CVE-2008-5625
高已发布
5.2.7 之前的 PHP 5 在通过 httpd.conf 中的 php_admin_flag 设置启用 safe_mode 时,不会强制执行 error_log 的 safe_mode 限制,从而允许与上下文相关的攻击者通过在 .htaccess 文件中放置 "php_value error_log"...
- 已发布
- 2008年12月17日
- 已更新
- 2024年8月7日
- 分配 CNA
- mitre
- 观察到的证据
- 2008年11月20日
初级CVSS
7.5/ 10高