phpstudy默認配置解析漏洞復現

簡介 phpstudy 是一個php快速集成環境, 主要用於學習測試, 但是也有很多人爲了方便行事就直接拿來部署服務器了   影響版本 Phpstudy<=8.1.0.7   漏洞復現 首先上傳惡意圖片文件 然後訪問your-IP/1.jpg/.php即可執行我們的惡意代碼 修復建議 已經發布最新版的更新提示,直接確認更新即可 臨時解決方案 因爲cgi.fix_pathinfo這項配置用於修復路徑
相關文章
相關標籤/搜索