DirPHP是软件开发者Stuart Montgomery所研发的一套支持查看同一个目录下所有文件、显示PHP文件的源代码和文件上传的工具。 DirPHP 1.0版本的index.php脚本中存在绝对路径遍历漏洞。远程攻击者可借助‘phpfile’参数中的完整路径名利用该漏洞读取任意文件。
DirPHP是软件开发者Stuart Montgomery所研发的一套支持查看同一个目录下所有文件、显示PHP文件的源代码和文件上传的工具。 DirPHP 1.0版本的index.php脚本中存在绝对路径遍历漏洞。远程攻击者可借助‘phpfile’参数中的完整路径名利用该漏洞读取任意文件。