dedecms在apache下的.bak当php运行的重装漏洞(含临时解决方案)

dedecms在apache下的重装漏洞(含临时解决方案)
2013-06-06       0  个评论       作者:Sys Shell
收藏     dedecms在apache下的.bak当php运行的重装漏洞(含临时解决方案) - ☆奋力拼搏☆ - 北方的…郎我要投稿
利用条件:

web server: apache
漏洞原因:

apache 不认识bak 直接当php执行.
www.url.com/install/index.php.bak?insLockfile=1

 注:Editorplus 软件编辑文件会自动生成.bak为防止万一,修改完成php后尽量删除.bak
这dedecms死的太冤枉了. apache的原因.

www.58nin.com注释:

最简单的避难方式就是把install文件夹删掉,留着做什么呢?

你可能感兴趣的:(dedecms在apache下的.bak当php运行的重装漏洞(含临时解决方案))