[1156] 2020-11-30_Drupal(CVE-2020-28948CVE-2020-28949)分析

文档创建者:s7ckTeam
浏览次数:4
最后更新:2025-01-16
2020-11-30_Drupal(CVE-2020-28948CVE-2020-28949)分析 D r u p a l ( C V E - 2 0 2 0 - 2 8 9 4 8 / C V E - 2 0 2 0 - 2 8 9 4 9 )   l e v e l 5   C h a B u g   2 0 2 0 - 1 1 - 3 0 p h p t a r t a r ( a r c h i v e _ t a r ) d r u p a l a r c h i v e _ t a r C V E - 2 0 2 0 - 2 8 9 4 8 ( d r u p a l ) e x t r a c t m o d i f y 5 7 1 o p e n r e a d
O p e n r e a d t a r n a m e _ f i l e
1 9 4 3 t r a n s l a t e w i n p a t h 穿 $ p _ p a t h $ p _ p a t h 穿 $ p _ p a t h 1 9 7 7 1 9 8 1 r e a d h e a d e r
1 6 9 3 u n p a c k $ v _ d a t a 1 7 2 7 1 7 2 8 s t r p o s p h a r : / / s t r p o s P H A R : / /
$ p _ p a t h 2 0 5 9 2 0 6 0 ( u p l o a d / P H A R : / / X X X X . p h a r ) 2 0 6 5 f i l e _ e x i s t s , 穿 : p h a r
$ t h i s - > f n _ c l o s e p h a r
C V E - 2 0 2 0 - 2 8 9 4 9 ( )
p h a r t a r 使 f o p e n f o p e n f i l e f i l e : / / / , p a s s w d , / t m p / t e s t 1 2 3 X x . t x t a b c
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则