摘要:
简介 如果在使用yii框架,并且在用户可以控制的输入处调用了unserialize()并允许特殊字符的情况下,会受到反序列化远程命令命令执行漏洞攻击。 该漏洞只是php 反序列化的执行链,必须要配合unserialize函数才可以达到任意代码执行的危害。 该反序列化执行链在今年8月初已经公开,建议使 阅读全文
posted @ 2020-09-18 23:15
potatso
阅读(3379)
评论(0)
推荐(0)
浙公网安备 33010602011771号