JVN Info.

Id
6680  
Name
JVNDB-2015-002000  
Title
PHP の ext/standard/basic_functions.c の move_uploaded_file の実装における拡張子の制限を回避される脆弱性  
Summary
PHP の ext/standard/basic_functions.c の move_uploaded_file の実装は、x00 文字に遭遇した場合にパス名を切り捨てるため、拡張子の制限を回避され、想定外の名前のファイルを作成される脆弱性が存在します。  
Nvdinfo
CVE-2015-2348  
Cvssv2
5  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002000.html  
Published Date
2015-03-18  
Registered Date
2015-04-02  
Last Updated Date
2015-10-06  

Actions