今天 nginx 爆了一个高危漏洞
- 0次
- 2021-05-31 08:13:28
- idczone
如果你的服务器上可以接受图片上传,并且你的 nginx 里有美国服务器 FastCGI PHP 的话,可能会受到这个漏洞影响。
建议更新到 nginx 的最新版本吧。
可以预料的是,会有大批空间商中招。
livid 是从哪里获取这类信息?
https://nealpoole.com/blog/2011/07/possible-arbitrary-code-execution-with-null-bytes-php-and-old-versions-of-nginx/
这个漏洞好久了吧?
赶紧升级去!
已经很久了,而且准确的来说是 php 的 bug
Ngnix在遇到%00空字节时与后端FastCGI处理不一致,导致可以在图片中嵌入PHP代码然后通过访问xxx.jpg%00.php来执行其中的代码
http://sebug.net/vulndb/20898/
好老的漏洞了