ioncube_loader_win_5.2.dll in the... CVE-2007-5447 CNNVD-200710-279

4.3 AV AC AU C I A
发布: 2007-10-14
修订: 2017-09-29

PHP 5.2.4版本的ionCube Loader 6.5 扩展名的ioncube_loader_win_5.2.dll没有遵循safe_mode和disable_functions限制,这会允许见机行事的攻击者可以借助ioncube_read_file函数,绕过预设限制,如读取任意文件。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息