標題:資安通報:PHP 遠端程式碼執行 (CVE-2024-4577) |
|
|
資安通報:PHP 遠端程式碼執行 (CVE-2024-4577)
PHP CGI 參數注入弱點
說明:
快優網支援最高版本為PHP5.6.40版,已無法支援新版本PHP
建議停止快優網平台,改用其他支援較新網頁平台使用.
修補說明:
一、網站如架設在Xampp伺服器修補方式:
修改檔案 C:/xampp/apache/conf/extra/httpd-xampp.conf
找到相對應的設定行數:
ScriptAlias /php-cgi/ "C:/xampp/php/"
並將其註解:
# ScriptAlias /php-cgi/ "C:/xampp/php/"
二、網站如架設在Xampp或其他伺服器修補方式
修改快優網eweb/.htaccess 檔案加入這2行
加在RewriteEngine On下
RewriteCond %{QUERY_STRING} ^%ad [NC]
RewriteRule .? - [F,L]
|
|
|
發佈者:校園文化官方網站入口 來源:
公告 日期:2024-06-18 08:17:00
|