nginx文件类型错误解析漏洞

发布:小强 | 分类:网络八卦 | 引用:0 | 浏览:

21 May 2010

漏洞介绍:nginx是一款高性能的web服务器,使用非常广泛,其不仅经常被用作反向代理,也可以非常好的支持PHP的运行。80sec发现其中存在一个较为严重的安全问题,默认情况下可能导致服务器错误的将任何类型的文件以PHP的方式进行解析,这将导致严重的安全问题,使得恶意的攻击者可能攻陷支持php的nginx服务器。漏洞分析:nginx默认以cgi的方式支持php的运行,譬如在配置文件当中可以以www

关于

网络实名:1943小强
1943QQ:498849111
神秘小强QQ:5277794
QQ交流群:29097418
mail:by1943@qq.com

日历

<< 2010-8 >>

Sun

Mon

Tue

Wed

Thu

Fri

Sat

1

2

3

4

5

6

7

8

9

10

11

12

13

14

15

16

17

18

19

20

21

22

23

24

25

26

27

28

29

30

31


控制面板

站点统计

  • 文章总数:282
  • 评论总数:164
  • 引用总数:0
  • 浏览总数:219662
  • 留言总数:110
  • 当前主题:Ben-Compositio主题
  • 当前样式:default

网站收藏

图标汇集

  • RainbowSoft Studio Z-Blog
  • 订阅本站的 RSS 2.1 新闻聚合