[#] Уязвимость php-fpm, позволяющая удалённо выполнить код на сервере
Новостной_робот(mira, 1) — All
2019-10-25 01:00:01


Доступны корректирующие релизы PHP 7.3.11, 7.1.33 и 7.2.24, в которых устранена критическая уязвимость (CVE-2019-11043) в расширении PHP-FPM (менеджер процессов FastCGI), позволяющая удалённо выполнить свой код в системе. Для атаки на серверы, использующие для запуска PHP-скриптов PHP-FPM в связке с Nginx, уже публично доступен рабочий эксплоит.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=51749