会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
抛去世俗之烦躁,留我钻研之足迹,当然,我在扯淡...
有一些人,眼镜、T恤、牛仔裤、运动鞋、双肩包 混迹于一个光怪陆离的IT圈,自称程序猿、攻城狮、挨踢民工,一面乐观的自嘲,一面努力的工作。
博客园
首页
新随笔
联系
订阅
管理
2016年4月20日
PHP-CGI远程任意代码执行漏洞(CVE-2012-1823)修复方案
摘要: 首先介绍一下这个漏洞,其实是在apache调用php解释器解释.php文件时,会将url参数传我给php解释器,如果在url后加传命令行开关(例如-s、-d 、-c或 -dauto_prepend_file%3d/etc/passwd+-n)等参数时,会导致源代码泄露和任意代码执行。 这个漏洞影响p
阅读全文
posted @ 2016-04-20 10:35 virgree
阅读(6480)
评论(0)
推荐(0)
编辑