- 博客(15)
- 收藏
- 关注
原创 [GKCTF 2020]cve版签到
PHP 7.2.29之前的7.2.x版本、7.3.16之前的7.3.x版本和7.4.4之前的7.4.x版本中的get_headers()函数存在安全漏洞。攻击者可利用该漏洞造成信息泄露。将get_headers()与用户提供的URL一起使用时,如果URL包含零(\ 0)字符,则URL将被静默地截断。直接 提示出了cve-2020-7066漏洞。在使用00截断就能获取到信息了。
2023-03-02 15:45:57
216
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人