JVN Info.

Id
58113  
Name
JVNDB-2006-000309  
Title
PHP の curl_init() 関数におけるセーフモードの制限を回避される脆弱性  
Summary
PHP の cURL 拡張機能に含まれる curl_init() 関数には、URL パラメータとして指定された file スキーム URI パスに含まれる Null バイト文字の処理が不適切であるため、セーフモードの制限を回避し、PHP スクリプトと同じディレクトリに位置する他のユーザのファイルへのアクセスが可能となる脆弱性が存在します。  
Nvdinfo
CVE-2006-2563  
Cvssv2
2.1  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000309.html  
Published Date
2006-05-27  
Registered Date
2007-04-01  
Last Updated Date
2007-04-01  

Actions