写点什么

PHP7 被曝出一个远程执行代码漏洞

  • 2019-10-28
  • 本文字数:718 字

    阅读完需:约 2 分钟

PHP7被曝出一个远程执行代码漏洞

据外媒 Securityaffairs 近日披露,PHP7 中一个远程代码执行漏洞在野利用被发现,该漏洞名为 CVE-2019-11043。



10 月 22 日,安全专家 Omar Ganiev 通过 Twitter 宣布了PHP-FPM(PHP 的 FastCGI 流程管理器)中“新补丁”远程代码执行漏洞。


并且,该研究人员还共享了 GitHub 存储库上发布的 PoC 代码的链接



据悉,CVE-2019-11043 漏洞不需要使用特定技能即可接入服务器,它是 PHP-FPM 的fpm_main.c中的 env_path_info 下溢漏洞。


这意味着该问题仅影响启用 PHP-FPM 的 NGINX 服务器。


安全专家 Emil Lerner 于 2019 年 9 月 26 日首次将漏洞报告给 PHP 漏洞跟踪器,该漏洞也归功于研究人员 Andrew Danau。他在 2019 年 9 月的 Capture The Flag 竞赛中发现了该漏洞。


CTF(Capture The Flag)中文一般译作夺旗赛,在网络安全领域中指的是网络安全技术人员之间进行技术竞技的一种比赛形式。 CTF 竞赛模式具体分为以下三类:解题模式、攻防模式和混合模式。


Lerner 解释说,在网络服务器使用 nginx 和 PHP-FPM 的某些配置下,可以利用此漏洞实现远程代码执行。


“GitHub 库中包含的 PoC 脚本可以查询目标服务器,通过发送特定请求来确定它是否易受攻击。”一份分析报道这样写,“一旦确定易受攻击的目标,攻击者便可通过将 URL 中的’?a='附加到易受攻击的 Web 服务器来发送特定请求。”


10 月 24 日,PHP 维护人员发布了解决 CVE-2019-11043 漏洞的PHP 7.3.11(最新稳定版)和PHP 7.2.24(旧稳定版)。无疑,将 nginx 与 PHP-FPM 结合使用的管理员应尽快升级其安装。


此外,维护人员还提出了一种解决方法,包括通过加入 try_files 指令或使用 if 语句,例如 if(-f $uri)。


参考文章:


CVE-2019-11043 exposes Web servers using nginx and PHP-FPM to hack


2019-10-28 10:134915
用户头像
万佳 前InfoQ编辑

发布了 681 篇内容, 共 393.9 次阅读, 收获喜欢 1805 次。

关注

评论

发布
暂无评论
发现更多内容

HarmonyOS开发笔记之MDM Kit实现美颜相机企业级管理

yimapingchuan

HarmonyOS NEXT

AgenticSeek - 完全本地的AI助手替代方案

qife122

隐私保护 AI助手 本地AI 自动化编程 智能代理

鸿蒙开发实战之Driver Development Kit打造美颜相机硬件加速方案

yimapingchuan

HarmonyOS NEXT

鸿蒙开发实战之Enterprise Data Guard Kit构建美颜相机金融级数据防护

yimapingchuan

HarmonyOS NEXT

鸿蒙开发实战之Multimodal Awareness Kit实现美颜相机智能感知

yimapingchuan

HarmonyOS NEXT

鸿蒙开发日记之NearLink Kit实现美颜相机近场极速传输

yimapingchuan

HarmonyOS NEXT

秋招上岸拿大厂offer有望了!12万字Java面试题及答案功不可没!

程序员高级码农

Java 程序员‘

鸿蒙开发实战之Input Kit实现美颜相机智能交互

yimapingchuan

HarmonyOS NEXT

HarmonyOS开发实战之Network Kit重构美颜相机网络层

yimapingchuan

HarmonyOS NEXT

鸿蒙开发实战之Pen Kit实现美颜相机专业级手写批注

yimapingchuan

HarmonyOS NEXT

机器人描述文件xacro(urdf扩展)

芯动大师

xacro urdf

鸿蒙开发实战之Basic Services Kit实现美颜相机基础能力筑基

yimapingchuan

HarmonyOS NEXT

使用 PrintAssembly 查看 JIT 编译后的汇编代码

mazhen

Java Linux JVM 汇编语言

鸿蒙开发实战之Network Boost Kit优化美颜相机网络传输

yimapingchuan

HarmonyOS NEXT

鸿蒙开发实战之Performance Analysis Kit优化美颜相机流畅度

yimapingchuan

HarmonyOS NEXT

鸿蒙开发实战之Device Security Kit加固美颜相机安全防线

yimapingchuan

HarmonyOS NEXT

鸿蒙开发实战之Distributed Service Kit实现美颜相机多设备协同

yimapingchuan

HarmonyOS NEXT

BEV 感知算法评价指标简介

地平线开发者

自动驾驶; 算法工具链 地平线征程6

鸿蒙开发实战之Remote Communication Kit实现美颜相机远程协作

yimapingchuan

HarmonyOS NEXT

鸿蒙开发实战之Car Kit实现美颜相机车载互联方案

yimapingchuan

HarmonyOS NEXT

436 PIRF: Life Hack - Sabotage

Echo!!!

English

鸿蒙开发实战之Asset Store Kit实现美颜相机素材智能管理

yimapingchuan

HarmonyOS NEXT

鸿蒙开发实战之Data Protection Kit构建美颜相机隐私盾牌

yimapingchuan

HarmonyOS NEXT

鸿蒙开发实战之Device Certificate Kit构建美颜相机设备信任链

yimapingchuan

HarmonyOS NEXT

鸿蒙开发实战之Function Flow Runtime Kit优化美颜相机AI流水线

yimapingchuan

HarmonyOS NEXT

征程 6|Cache 使用场景

地平线开发者

自动驾驶; 地平线征程6

鸿蒙开发实战之Connectivity Kit实现美颜相机多网融合传输

yimapingchuan

HarmonyOS NEXT

鸿蒙开发实战之Crypto Architecture Kit构建美颜相机安全基座

yimapingchuan

HarmonyOS NEXT

鸿蒙开发实战之Online Authentication Kit构建美颜相机安全认证体系

yimapingchuan

HarmonyOS NEXT

鸿蒙开发实战之Sensor Service Kit实现美颜相机智能环境感知

yimapingchuan

HarmonyOS NEXT

StarRocks Community Monthly Newsletter (May)

StarRocks

数据湖 存算分离 StarRocks 物化视图

PHP7被曝出一个远程执行代码漏洞_安全_万佳_InfoQ精选文章