网站首页 / 标签: M2安全
近日众多的服务器被植入木马,分析来源,可能是通过SESSION那一块注入并用www用户往home/www实现shell权限,这时它的用户只能是www,由于MAGENTO使用的权限过高,部分扩展还有SH的相关权限,其使用的PHP版本中请求的PUTENV之类的高风险函数也是帮手之一。