识沃网络科技 Swoole 路径遍历漏洞 CVE-2019-15518 CNNVD-201908-1902

5.0 AV AC AU C I A
发布: 2019-08-23
修订: 2019-08-27

识沃网络科技 Swoole是中国识沃网络科技公司的一款面向生产环境的PHP异步通信引擎,它支持事件驱动的异步编程模式、支持SSL/TLS隧道加密并支持毫秒定时等。 识沃网络科技 Swoole 4.2.13之前版本中的‘swPort_http_static_handler’函数存在路径遍历漏洞。该漏洞源于网络系统或产品未能正确地过滤资源或文件路径中的特殊元素。攻击者可利用该漏洞访问受限目录之外的位置。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息