PHP cURL safe_mode和open_basedir 安全限制漏洞

来源:岁月联盟 编辑:zhuzhu 时间:2009-04-15
PHP cURL safe_mode和open_basedir 安全限制漏洞 受影响系统:
PHP PHP 5.2.9

描述:
PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。 

PHP支持libcurl库,用户可以使用各种类型的协议连接到不同类型的服务器。curl函数在检查safe_mode和open_basedir限制时存在漏洞,可能允许用户绕过安全限制执行非授权操作。

厂商补丁:

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.php.net