nginx文件類型錯誤解析漏洞

問題簡介: nginx是一款高性能的web服務器,使用很是普遍,其不只常常被用做反向代理,也能夠很是好的支持PHP的運行。nginx默認以cgi的方式支持php的運行,而爲了較好的支持PATH_INFO的提取,在PHP的配置選項裏存在cgi.fix_pathinfo選項,其目的是爲了從SCRIPT_FILENAME裏取出真正的腳本名,而攻擊者則利用這點能夠將任何類型的文件以PHP的方式進行解析。
相關文章
相關標籤/搜索