LiteSpeed Web Server 3.2.4版本之前的版本允许远程攻击者可以借助一个"%00."序列和一个新的扩展名,如可以借助对.php%00.txt文件的请求,读取PHP源代码,触发任意MIME种类文件的运行,该漏洞又称"Mime Type Injection"。
LiteSpeed Web Server 3.2.4版本之前的版本允许远程攻击者可以借助一个"%00."序列和一个新的扩展名,如可以借助对.php%00.txt文件的请求,读取PHP源代码,触发任意MIME种类文件的运行,该漏洞又称"Mime Type Injection"。