PHP-CGI远程代码执行漏洞(CVE-2012-1823)
创始人
2024-05-29 17:22:08

文章目录

      • 0x01 漏洞介绍
      • 0x02 影响版本
      • 0x03 漏洞编号
      • 0x04 漏洞查询
      • 0x05 漏洞环境
      • 0x06 漏洞复现
      • 0x07 修复建议
      • 免责声明
      • 摘抄

0x01 漏洞介绍

  • 这个漏洞简单来说,就是用户请求的querystringquerystring字面上的意思就是查询字符串,一般是对http请求所带的数据进行解析,这里也是指http请求中所带的数据)被作为了php-cgi的参数,最终导致了一系列结果。
  • CGI即通用网关接口(Common Gateway Interface),它是一段程序, 通俗的讲CGI就象是一座桥,把网页和WEB服务器中的执行程序连接起来,它把HTML接收的指令传递给服务器的执行程序,再把服务器执行程序的结果返还给HTML页。
  • 其实就是用户请求的querystring被作为了php-cgi的参数,命令行参数不仅可以通过

相关内容

热门资讯

汉马科技(600375.SH)... 格隆汇8月21日丨汉马科技(600375.SH)发布2026年中报显示,公司上半年实现营业收入38....
广西三江:硕果盈枝富农家 近日,在广西三江侗族自治县和平乡和平村江脑屯的罗汉果种植基地里,翠绿的果实挂满藤架,村民抢抓农时,积...
《大公文汇报》报道中国华电主办... 本网讯8月19日,《大公文汇报》刊发报道《30余港青走进贵州 增强祖国认知》,聚焦由中国华电集团有限...
【品质立信 服务致远】中辰股份... (来源:中辰股份 300933)近期,中辰股份陆续收到来自南方电网、国网山西电力及多个重点工程项目客...
纽威股份:上半年归母净利润7.... 纽威股份8月21日披露半年报,公司上半年实现营业收入38.97亿元,同比增长14.47%;归属于上市...