# N/A
## 概述
uWSGI 在使用 `--php-docroot` 选项时,由于未能正确处理 DOCUMENT_ROOT 检查,导致目录遍历漏洞。
## 影响版本
uWSGI 2.0.17 之前的版本
## 细节
当 uWSGI 使用 `--php-docroot` 选项时,未能正确执行 DOCUMENT_ROOT 检查,攻击者可能利用此漏洞进行目录遍历攻击。
## 影响
此漏洞允许攻击者访问和读取受限的文件和目录,从而可能导致敏感信息泄露。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | None | https://github.com/qinzhu111/uWSGI-CVE-2018-7490-POC | POC详情 |
2 | uWSGI PHP Plugin before 2.0.17 mishandles a DOCUMENT_ROOT check during use of the --php-docroot option, making it susceptible to local file inclusion. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2018/CVE-2018-7490.yaml | POC详情 |
3 | None | https://github.com/Threekiii/Awesome-POC/blob/master/%E4%B8%AD%E9%97%B4%E4%BB%B6%E6%BC%8F%E6%B4%9E/uWSGI%20PHP%E7%9B%AE%E5%BD%95%E7%A9%BF%E8%B6%8A%E6%BC%8F%E6%B4%9E%20CVE-2018-7490.md | POC详情 |
4 | None | https://github.com/chaitin/xray-plugins/blob/main/poc/manual/uwsgi-cve-2018-7490.yml | POC详情 |
5 | https://github.com/vulhub/vulhub/blob/master/uwsgi/CVE-2018-7490/README.md | POC详情 |
暂无评论