测了一下,可以直接灌满 CPU
消息详情: http://www.nsfocus.com.cn/report/php_multipart-form-data_remote_dos_vulnerability_analysis_protection.pdf
这个貌似是 15 号出的,昨天官方修复了。
貌似最新版的5.6修复了这个漏洞,估计一堆dz论坛、wordpress的服务器要遭
这个网址可以检测漏洞: https://portal.nsfocus.com/vulnerability/list/
java猿路过..