CVE-2019-11043 Nginx PHP 遠程代碼執行漏洞復現

漏洞簡介: 來自Wallarm的安全研究員Andrew Danau在9月14-16號舉辦的Real World CTF中,意外的向服務器發送%0a(換行符)時,服務器返回異常信息。由此發現了這個0day漏洞,9月26日,PHP官方發佈漏洞通告,其中指出,使用Nginx+php-fpm的服務器,在部分配置下,存在遠程代碼執行漏洞。而且該配置已被普遍使用,危害較大php 漏洞概述: Nginx上fas
相關文章
相關標籤/搜索