Windows下PHP的任意文件執行漏洞
發表時間:2024-01-23 來源:明輝站整理相關軟件相關文章人氣:
[摘要] 受影響系統: PHP version 4.1.1 under Windows �。牐燩HP version 4.0.4 under Windows �。牐牎 。牐犅┒疵枋觯骸 。牐牐牐牎 。牐犜赪indows下的PHP,通過PHP.EXE,攻擊者可以讓任何文件作為一個php文件,即使這個...
受影響系統:
PHP version 4.1.1 under Windows
�。牐燩HP version 4.0.4 under Windows
�。牐�
�。牐犅┒疵枋觯�
�。牐牐牐�
在Windows下的PHP,通過PHP.EXE,攻擊者可以讓任何文件作為一個php文件,即使這個文件的擴展名不是php。比如,上傳一個文件,但是擴展名是mp3,txt,或者gif等等,然后要求PHP去執行它。
例如:
�。牐犐蟼饕粋gif文件,但是實際上是一個php腳本文件,文件內容如下:
�。牐�#------------
phpinfo();
?>
#------------
然后攻擊者用PHP去執行:
�。牐爃ttp://www.example.com/php/php.exe/UPLOAD_DIRECTORY/huh.gif