技术解析

今天 nginx 爆了一个高危漏洞
0
2021-05-31 08:13:28
idczone
如果你的服务器上可以接受图片上传,并且你的 nginx 里有美国服务器 FastCGI PHP 的话,可能会受到这个漏洞影响。

建议更新到 nginx 的最新版本吧。

可以预料的是,会有大批空间商中招。
livid 是从哪里获取这类信息?

https://nealpoole.com/blog/2011/07/possible-arbitrary-code-execution-with-null-bytes-php-and-old-versions-of-nginx/

这个漏洞好久了吧?

赶紧升级去!

已经很久了,而且准确的来说是 php 的 bug

Ngnix在遇到%00空字节时与后端FastCGI处理不一致,导致可以在图片中嵌入PHP代码然后通过访问xxx.jpg%00.php来执行其中的代码
http://sebug.net/vulndb/20898/

好老的漏洞了

数据地带为您的网站提供全球顶级IDC资源
在线咨询
专属客服