Ngnix PHP-FPM 远程代码执行漏洞复现(CVE-2019-11043)

漏洞简介 PHP-FPM 远程代码执行漏洞(CVE-2019-11043)php 在长亭科技举办的 Real World CTF 中,国外安全研究员 Andrew Danau 在解决一道 CTF 题目时发现,向目标服务器 URL 发送 %0a 符号时,服务返回异常,疑似存在漏洞。python 在使用一些有错误的Nginx配置的状况下,经过恶意构造的数据包,便可让PHP-FPM执行任意代码。git
相关文章
相关标签/搜索