CVE-2019-11043:PHP-FPM在Nginx特定配置下遠程代碼執行漏洞

0x00 漏洞介紹 nginx + php-fpm 配置不當,當nginx配置文件中有fastcgi_split_path_info模塊,在處理帶%0a的請求時,對換行符\n 處置不當使得將PATH_INFO值置爲空,從而致使能夠經過FCGI_PUTENV與PHP_VALUE相結合,修改當前的php-fpm進程中的php配置,在特殊構造的配置生效的狀況下能夠觸發任意代碼執行。php 0x01 影響
相關文章
相關標籤/搜索