Apache HTTPD 換行解析漏洞(CVE-2017-15715)

一、概述 Apache HTTPD是一款HTTP服務器,它可以通過mod_php來運行PHP網頁。其2.4.0~2.4.29版本中存在一個解析漏洞,在解析PHP時,1.php\x0A將被按照PHP後綴進行解析,導致繞過一些服務器的安全策略。   參考: https://vulhub.org/#/environments/httpd/CVE-2017-15715/ 二、漏洞環境 路徑:vulhub/
相關文章
相關標籤/搜索