TimThumb和WordThumb都是缩略图生成脚本,它可对动态图像进行裁剪、缩放和调整操作。WebShot是一套支持将网页或整个网站拍成照片或缩略图的工具。 TimThumb 2.8.13版本和WordThumb 1.07版本中存在安全漏洞。当程序使用‘Webshot’时,远程攻击者可借助‘src’参数中的shell元字符利用该漏洞执行任意命令。
TimThumb和WordThumb都是缩略图生成脚本,它可对动态图像进行裁剪、缩放和调整操作。WebShot是一套支持将网页或整个网站拍成照片或缩略图的工具。 TimThumb 2.8.13版本和WordThumb 1.07版本中存在安全漏洞。当程序使用‘Webshot’时,远程攻击者可借助‘src’参数中的shell元字符利用该漏洞执行任意命令。