phpMyAdmin是用PHP编写的工具,用于通过WEB管理MySQL。 phpMyAdmin 2.6.4-pl3 及以前版本 grab_globals.php 文件中的register_globals emulation 层不能完成对上传文件中_FILES数组值的检测,这允许攻击者利用不使用grab_globals.php的直接请求包含任意的本地文件。
phpMyAdmin是用PHP编写的工具,用于通过WEB管理MySQL。 phpMyAdmin 2.6.4-pl3 及以前版本 grab_globals.php 文件中的register_globals emulation 层不能完成对上传文件中_FILES数组值的检测,这允许攻击者利用不使用grab_globals.php的直接请求包含任意的本地文件。