Ngnix PHP-FPM 遠程代碼執行漏洞復現(CVE-2019-11043)

漏洞簡介 PHP-FPM 遠程代碼執行漏洞(CVE-2019-11043)php 在長亭科技舉辦的 Real World CTF 中,國外安全研究員 Andrew Danau 在解決一道 CTF 題目時發現,向目標服務器 URL 發送 %0a 符號時,服務返回異常,疑似存在漏洞。python 在使用一些有錯誤的Nginx配置的狀況下,經過惡意構造的數據包,便可讓PHP-FPM執行任意代碼。git
相關文章
相關標籤/搜索