影响版本: 
PHP PHP 5.3.x 
PHP PHP 5.2.x漏洞描述: 
BUGTRAQ ID: 36555 
CVE ID: CVE-2009-3557 
PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。 
PHP的tempnam()中的错误可能允许绕过safe_mode限制。以下是ext/standard/file.c中的有漏洞代码段: 
 
    
    
    在[1]处tempnam()函数仅检查了open_basedir值。<*参考 http://securityreason.com/securityalert/6601 ,http://secunia.com/advisories/37412/ *>
    
    厂商补丁: 
    
    PHP 
    --- 
    目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: 
    
    http://svn.php.net/viewvc/php/php-src/branches/PHP_5_2/ext/standard/file.c?view=log 
    http://svn.php.net/viewvc/php/php-src/branches/PHP_5_3/ext/standard/file.c?view=log
    
    消息来源:http://hi.baidu.com/isbx/blog/item/9607b3fbdb3988284e4aea53.html
    不过,原作者的标题写错了。应该是tempnam函数,呵呵

