适合版本: 版本信息: Nginx 1.x 最新版PHP 7.x最新版 该漏洞与Nginx、php版本无关,属于用户配置不当造成的解析漏洞。 漏洞复现: 在图片路径后增加/.php后缀,被解析成PHP文件: 配合文件上传可getshell