呂守箴(OpenBlue) says to 網路攻防戰~資安閒聊群組最近,台灣Web漏洞挖掘大牛Orange Tsai在對一些Web開發框架和程序實現模塊進行安全審核的過程中,發現了一些有意思的漏洞。 https://twitter.com/orange_8361 就比如說,這個PHP的CVE-2018-5711,它能用一張GIF圖片就可導致服務器發生崩潰直至當機,在現實中非常容易利用。 http://www.freebuf.com/vuls/161262.htmlat Wed, Jan 31, 2018 4:22 PM