不安全的配置導致apache未知後綴名解析漏洞分析

Apache HTTPD不安全的配置導致未知後綴解析漏洞 該環境版本: PHP 7.x 最新版 Apache HTTPD 2.4.10 穩定版(來自debian源) 由此可知,該漏洞與Apache、php版本無關,屬於用戶配置不當造成的解析漏洞。 漏洞分析 圖中的配置文件中高亮部分也是此漏洞的關鍵所在 <FilesMatch ".+\.ph(p[345]?|t|tml)$"> SetHandler
相關文章
相關標籤/搜索