# Mautic/mautic图像中将敏感的PHP信息泄露给未经授权的控制域
## 漏洞概述
这是一个源于PHP基础镜像的信息披露漏洞。该漏洞通过X-Powered-By头部暴露了PHP版本,攻击者可以利用该信息来识别服务器并查找潜在弱点。
## 细节
该漏洞通过HTTP响应头部的X-Powered-By暴露了PHP的具体版本,使攻击者能够根据PHP版本来判断服务器可能存在的安全漏洞。
## 影响版本
未具体指定版本,但适用于启用了X-Powered-By头部的PHP基础镜像环境。
## 工作绕过方案
将`/usr/local/etc/php/php.ini`文件中的`expose_php`变量从"On"改为"Off",以缓解这一问题。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Exposure of Sensitive PHP Information to an Unauthorized Control Sphere in mautic/mautic images · Advisory · mautic/docker-mautic · GitHub -- 🔗来源链接
标签:
神龙速读