来源 secunia.com 软件名 Andy's PHP Knowledgebase 0.x 描述 文件上传功能中的一个错误由于"saa.php"脚本没有完全验证文件扩展,这导致可以上传任意扩展的文件并导致例如执行任意PHP代码的后果 该漏洞在V0.92.9和0.93.6中已经确认,其它版本可能也受到影响 解决方案 编辑源代码时确保输入完全过滤