# XAMPP WebDAV 上传绕过RCE漏洞
## 概述
XAMPP 是由 Apache Friends 开发的一套开源 Web 服务器软件包,在其 1.7.3 版本中存在 WebDAV 配置漏洞。
## 影响版本
- XAMPP 版本 1.7.3
## 漏洞细节
- 默认配置下的 WebDAV 服务允许远程认证用户通过 `/webdav/` 路径上传文件。
- WebDAV 接受使用默认凭据的 HTTP PUT 请求。
- 远程认证攻击者可上传恶意 PHP 文件,并通过后续的 HTTP GET 请求触发该文件的执行。
## 影响
- 导致攻击者可以在服务器上执行任意 PHP 代码。
- 形成远程代码执行(RCE)漏洞,威胁服务器安全。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: XAMPP WebDAV PHP Upload Authentication Bypass RCE | Advisories | VulnCheck -- 🔗来源链接
标签: third-party-advisory
神龙速读暂无评论