IIS下 PHP Fast-CGI模式的任意文件解析漏洞处理

[复制链接] |主动推送
查看32 | 回复0 | 2024-9-11 17:53:16 | 显示全部楼层 |阅读模式
Nginx默认是以CGI的方式支持PHP解析的,普遍的做法是在Nginx配置文件中通过正则匹配设置SCRIPT_FILENAME。当访问http://192.168.1.102/phpinfo.jpg/1.php这个URL时,$fastcgi_script_name会被设置为“phpinfo.jpg/1.php”,然后构造成SCRIPT_FILENAME传递给PHP CGI。如果PHP中开启了fix_pathinfo这个选项,PHP会认为SCRIPT_FILENAME是phpinfo.jpg,而1.php是PATH_INFO,所以就会将phpinfo.jpg作为PHP文件来解析了。
漏洞危害:
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则