我的共享托管服务是说,由于安全漏洞,它们不会打开文件信息。有人能解释一下文件扩展名中存在什么样的安全问题吗?
发布于 2014-03-15 12:57:19
函数fileinfo存在安全漏洞,可能导致拒绝服务攻击。
来自cevdetails.com的报价
PHP5.4.x中Fileinfo组件中5.4.16之前的libmagic.c中的mget函数允许远程攻击者通过MP3文件导致拒绝服务(无效指针取消引用和应用程序崩溃),该文件在访问finfo对象时触发不正确的MIME类型检测。
https://stackoverflow.com/questions/22423437
复制相似问题