漏洞级别:
中危
参考:暂无相关信息
发现php开启错误回显,导致PHP出错并显示出错误信息
描述:黑客可通过特殊的攻击向量,导致PHP出错并显示出错误信息,有可能泄漏如绝对路径、源代码、sql语句等敏感信息,恶意攻击者有可能利用这些信息实施进一步的攻击。视实际的web应用场景和攻击者的技术水平,该漏洞风险介于中危和高危之间。
解决方法:关闭PHP错误回显,修改php.ini配置文件中的display_errors=Off,或修正代码。
备注:暂无相关信息