PHP7.x的 PHP-FPM 存在遠程代碼執行漏洞

據外媒 ZDNet 的報道,PHP 7.x 中最近修復的一個遠程代碼執行漏洞正被惡意利用,並會導致攻擊者控制服務器。編號爲 CVE-2019-11043 的漏洞允許攻擊者通過向目標服務器發送特製的 URL,即可在存在漏洞的服務器上執行命令。漏洞利用的 PoC 代碼也已在 GitHub 上發佈。 一旦確定了易受攻擊的目標,攻擊者便可以通過在 URL 中附加 '?a=' 以發送特製請求到易受攻擊的 W
相關文章
相關標籤/搜索