vulhub Nginx CVE-2013-4547
Nginx 文件名逻辑漏洞(CVE-2013-4547)_「Vulhub 文档」 - 网安而存在CVE-2013-4547的情况下,我们请求[0x20][0x00].php,这个URI可以匹配上正则\.php$,可以进入这个Location块;但进入后,Nginx却错误地认为请求的文件是[0x20],就设置其为SCRIPT_FILENAME的值发送给fastcgi。fhttps://www.wangan.com/docs/388...
复制链接