注入漏洞-命令注入
+ RCE (remote code execution):指用户通过浏览器提交执行命令,由于服务器端没有针对执行函数做过滤,导致在没有指定绝对路径的情况下就执行命令,可能会允许攻击者通过改变 $PATH 或程序执行环境的其他方面来执行一个恶意构造的代码。
+ diff --git a/README.md b/README.md index 82ab8c8..3b74a21 100644 --- a/README.md +++ b/README.md @@ -2,27 +2,28 @@