Windows下PHP的任意文件執(zhí)行漏洞
更新時(shí)間:2006年10月09日 00:00:00 作者:
受影響系統(tǒng):
?。牐燩HP version 4.1.1 under Windows
PHP version 4.0.4 under Windows
?。牐?br> 漏洞描述:
?。牐牐牐?br> 在Windows下的PHP,通過(guò)PHP.EXE,攻擊者可以讓任何文件作為一個(gè)php文件,即使這個(gè)文件的擴(kuò)展名不是php。比如,上傳一個(gè)文件,但是擴(kuò)展名是mp3,txt,或者gif等等,然后要求PHP去執(zhí)行它。
?。牐犂纾?br> ?。牐犐蟼饕粋€(gè)gif文件,但是實(shí)際上是一個(gè)php腳本文件,文件內(nèi)容如下:
?。牐?------------
phpinfo();
?。牐?>
#------------
?。牐?br> ?。牐犎缓蠊粽哂肞HP去執(zhí)行:
?。牐爃ttp://www.example.com/php/php.exe/UPLOAD_DIRECTORY/huh.gif
?。牐燩HP version 4.1.1 under Windows
PHP version 4.0.4 under Windows
?。牐?br> 漏洞描述:
?。牐牐牐?br> 在Windows下的PHP,通過(guò)PHP.EXE,攻擊者可以讓任何文件作為一個(gè)php文件,即使這個(gè)文件的擴(kuò)展名不是php。比如,上傳一個(gè)文件,但是擴(kuò)展名是mp3,txt,或者gif等等,然后要求PHP去執(zhí)行它。
?。牐犂纾?br> ?。牐犐蟼饕粋€(gè)gif文件,但是實(shí)際上是一個(gè)php腳本文件,文件內(nèi)容如下:
?。牐?------------
phpinfo();
?。牐?>
#------------
?。牐?br> ?。牐犎缓蠊粽哂肞HP去執(zhí)行:
?。牐爃ttp://www.example.com/php/php.exe/UPLOAD_DIRECTORY/huh.gif
相關(guān)文章
PHP+APACHE實(shí)現(xiàn)用戶論證的方法
PHP+APACHE實(shí)現(xiàn)用戶論證的方法...2006-10-10