JVN Info.
- Id
- 58113
- Name
- JVNDB-2006-000309
- Title
- PHP の curl_init() 関数におけるセーフモードの制限を回避される脆弱性
- Summary
- PHP の cURL 拡張機能に含まれる curl_init() 関数には、URL パラメータとして指定された file スキーム URI パスに含まれる Null バイト文字の処理が不適切であるため、セーフモードの制限を回避し、PHP スクリプトと同じディレクトリに位置する他のユーザのファイルへのアクセスが可能となる脆弱性が存在します。
- Nvdinfo
- CVE-2006-2563
- Cvssv2
- 2.1
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000309.html
- Published Date
- 2006-05-27
- Registered Date
- 2007-04-01
- Last Updated Date
- 2007-04-01