CVE-2019-11043 漏洞復現

PHP-FPM 遠程代碼執行漏洞(CVE-2019-11043) 漏洞介紹 在長亭科技舉辦的 Real World CTF 中,國外安全研究員 Andrew Danau 在解決一道 CTF 題目時發現,向目標服務器 URL 發送 %0a 符號時,服務返回異常,疑似存在漏洞。php 在使用一些有錯誤的Nginx配置的狀況下,經過惡意構造的數據包,便可讓PHP-FPM執行任意代碼。git 復現環境vn
相關文章
相關標籤/搜索