PHP zip组件整型溢出可远程命令执行
一、详细说明:
4.28日官方发布了7.0.6版本修复了本漏洞,同时作者在github放出了exp
二、问题证明:
引用
https://github.com/dyntopia/exploits/blob/master/CVE-2016-3078
https://bugs.php.net/bug.php?id=71923
https://nosec.org/my/threats/1238
一、详细说明:
4.28日官方发布了7.0.6版本修复了本漏洞,同时作者在github放出了exp
二、问题证明:
引用
https://github.com/dyntopia/exploits/blob/master/CVE-2016-3078
https://bugs.php.net/bug.php?id=71923
https://nosec.org/my/threats/1238