JYmusic-2.0.0變量覆蓋漏洞導致getshell

JYmusic-2.0.0變量覆蓋漏洞導致getshell 目錄 一、漏洞分析 二、 漏洞測試 目錄 測試環境:windows + php5.4.45 + apache2(phpStudy集成環境) 使用工具:BurpSuite、 PhpStorm 漏洞描述:變量覆蓋,導致可傳入系統命令進行執行,通過系統命令可寫入shell。 漏洞挖掘後提交了CNVD,在CNVD公示後,才發表本文。 CNVD-I
相關文章
相關標籤/搜索