CVE2020-7066

cve-2020-7066

主要是针对 get_headers()函数的漏洞,get_headers()函数会截断 url中 空字符(\0 %00)后的字符

影响版本:

低于7.2.29 的 7.2.x 版本

低于7.3.16的 7.3.x 版本

低于7.4.4 的 7.4.x 版本

举个例子:

16.png