Linux as 5 下 Apache 畸形php文件名执行漏洞
Linux as 5 下 Apache 畸形php文件名执行漏洞
转自:饭
影响版本:
未知
漏洞描述:
创建类似于“*.php.*”,的文件名,如nuanyue.com.php.jpg
上传至服务器即可运行脚本。
测试脚本:
test-image.php.jpg
< ?php phpinfo();?>
经测试Linux as 5 + php5+ Apache/2.2.3 有效
转自:饭
影响版本:
未知
漏洞描述:
创建类似于“*.php.*”,的文件名,如nuanyue.com.php.jpg
上传至服务器即可运行脚本。
测试脚本:
test-image.php.jpg
< ?php phpinfo();?>
经测试Linux as 5 + php5+ Apache/2.2.3 有效
评论暂时关闭