2016-05-12 00:48

引用来自“水人”的评论

这个是不是先要取得上传权限先才可以利用这个漏洞?

引用来自“吾爱”的评论

上传头像、照片等等

引用来自“buran”的评论

还是很疑惑,ImageMagick 是一个图片编辑软件,难道平常的网站需要用这个?如上所说的上传头像或者图片在一般网站上都不具备编辑功能,最多也就是简单的大小缩放和截取而已,用js插件就搞定。估计那些在线图片编辑的网站估计才会用到ImageMagick吧,猜测而已,还有就是这样的网站不多,所以影响范围也不大吧。所以实在想不出这漏洞怎么会影响web服务器。哪位高人给科普点。

引用来自“hawkyoung”的评论

许多流行的建站系统用户上传图像大小缩放和截取功能可能背后是用ImageMagick实现的
比如fastdfs
2016-05-11 13:29
PHP主干代码内置实现有一个GD图形处理扩展,一般都不用,一般处理足够了,不需要碰ImageMagick.
2016-05-11 12:01
15才用了一个月,这就16了。
2016-05-11 10:08

引用来自“水人”的评论

这个是不是先要取得上传权限先才可以利用这个漏洞?

引用来自“吾爱”的评论

上传头像、照片等等

引用来自“buran”的评论

还是很疑惑,ImageMagick 是一个图片编辑软件,难道平常的网站需要用这个?如上所说的上传头像或者图片在一般网站上都不具备编辑功能,最多也就是简单的大小缩放和截取而已,用js插件就搞定。估计那些在线图片编辑的网站估计才会用到ImageMagick吧,猜测而已,还有就是这样的网站不多,所以影响范围也不大吧。所以实在想不出这漏洞怎么会影响web服务器。哪位高人给科普点。
不是,图片上传后网站往往要经过一些处理,如压缩、转换格式、缩放等等。这些可能会用到imagemagick。比如redmine就用了ImageMagick
回复 @
{{emojiItem.symbol}}
返回顶部
顶部