php-fpm漏洞復現(CVE-2019-11043)

1.php-fpm漏洞詳情 當nginx使用特定的fastcgi配置的時候,就會存在遠程代碼執行漏洞,可是這個配置並非默認配置 fastcgi_split_path_info字段配置爲^(.+?\.php)(/.*)$;時,攻擊者能夠經過精心構造playload形成遠程代碼執行,改配置已經被普遍使用,危害較大。 2.復現 安裝docker環境 git clone https://github.co
相關文章
相關標籤/搜索