CVE-2019-11043 Nginx PHP 远程代码执行漏洞复现

漏洞简介: 来自Wallarm的安全研究员Andrew Danau在9月14-16号举办的Real World CTF中,意外的向服务器发送%0a(换行符)时,服务器返回异常信息。由此发现了这个0day漏洞,9月26日,PHP官方发布漏洞通告,其中指出,使用Nginx+php-fpm的服务器,在部分配置下,存在远程代码执行漏洞。而且该配置已被普遍使用,危害较大php 漏洞概述: Nginx上fas
相关文章
相关标签/搜索