PHP的unserialize()函数对DateTimeZone类型反序列化时存在后重用漏洞,远程者可利用此漏洞在Web服务器上下文中执行任意代码,泄露任意内存。
来源:Taoguang Chen
测试方法:
警 告
以下程序(方法)可能带有性,仅供安全研究与教学之用。使用者风险自负!
?
PHP的unserialize()函数对DateTimeZone类型反序列化时存在后重用漏洞,远程者可利用此漏洞在Web服务器上下文中执行任意代码,泄露任意内存。
来源:Taoguang Chen
测试方法:
警 告
以下程序(方法)可能带有性,仅供安全研究与教学之用。使用者风险自负!
?
关于联系我们 - 广告服务 - 友情链接 - 网站地图 - 版权声明 - 人才招聘 - 帮助
CopyRight 2002-2012 技术支持 源码吧 FXT All Rights Reserved
赞助合作:
网友评论 ()条 查看