CVE2020-7066 Posted on 2020-10-08 Edited on 2020-12-14 In CVE学习 cve-2020-7066 主要是针对 get_headers()函数的漏洞,get_headers()函数会截断 url中 空字符(\0 %00)后的字符 影响版本: 低于7.2.29 的 7.2.x 版本 低于7.3.16的 7.3.x 版本 低于7.4.4 的 7.4.x 版本 举个例子: