Fork me on github
摘要: 漏洞介绍 这个漏洞简单来说,就是用户请求的querystring(querystring字面上的意思就是查询字符串,一般是对http请求所带的数据进行解析,这里也是只http请求中所带的数据) 被作为了php-cgi的参数,最终导致了一系列结果。 影响范围: 漏洞影响版本 php < 5.3.12 阅读全文
posted @ 2021-05-27 22:21 北孤清茶。 阅读(2458) 评论(0) 推荐(0) 编辑
摘要: 漏洞描述 ​攻击者利用发现在服务器上包含(查看和潜在执行)文件的漏洞。该漏洞来自一部分代码,其中页面在phpMyAdmin中被重定向和加载, 以及对白名单页面进行不正确的测试。 攻击者必须经过身份验证,但在这些情况下除外: $ cfg [‘AllowArbitraryServer’] = true: 阅读全文
posted @ 2021-05-27 21:11 北孤清茶。 阅读(673) 评论(0) 推荐(0) 编辑