PHP-CGI远程代码执行漏洞(CVE-2012-1823)
创始人
2024-05-29 17:22:08

文章目录

      • 0x01 漏洞介绍
      • 0x02 影响版本
      • 0x03 漏洞编号
      • 0x04 漏洞查询
      • 0x05 漏洞环境
      • 0x06 漏洞复现
      • 0x07 修复建议
      • 免责声明
      • 摘抄

0x01 漏洞介绍

  • 这个漏洞简单来说,就是用户请求的querystringquerystring字面上的意思就是查询字符串,一般是对http请求所带的数据进行解析,这里也是指http请求中所带的数据)被作为了php-cgi的参数,最终导致了一系列结果。
  • CGI即通用网关接口(Common Gateway Interface),它是一段程序, 通俗的讲CGI就象是一座桥,把网页和WEB服务器中的执行程序连接起来,它把HTML接收的指令传递给服务器的执行程序,再把服务器执行程序的结果返还给HTML页。
  • 其实就是用户请求的querystring被作为了php-cgi的参数,命令行参数不仅可以通过

相关内容

热门资讯

米莱取消访问英国 据埃菲社9月10日报道,阿根廷总统米莱取消了原定于10月访问英国的行程。此前,因他宣布对在马尔维纳斯...
印尼9月干旱持续 火点已超50... 格隆汇9月11日|印尼在应对山火与浓重烟霾方面或将面临更严峻的挑战,因为异常干燥的天气将持续至本月底...
梅卡曼德邵天兰批评“攒局型”具... 21世纪经济报道记者周慧9月10日,“具身智能眼脑手第一股”梅卡曼德创始人兼CEO邵天兰的微信朋友圈...
2025年我国新发现非油气矿产... 来源:新华网新华社天津9月11日电(记者黄江林、宋瑞)11日,在天津举行的2026中国国际矿业大会上...
“‘支联会’煽动颠覆国家政权”... 9月11日上午10时,香港西九龙裁判法院(暂代高等法院)对已经解散的反中乱港组织“支联会”及其头目李...