Sicherheitsanfälligkeit php-fpm, die eine remote Codeausführung auf dem Server ermöglicht
Es stehen Korrekturversionen von PHP 7.3.11, 7.1.33 und 7.2.24 zur Verfügung, in denen eine kritische Sicherheitsanfälligkeit (CVE-2019-11043) im PHP-FPM-Erweiterung (FastCGI-Prozessmanager) behoben wurde. Diese Schwachstelle ermöglicht es, Code aus der Ferne im System auszuführen. Für Angriffe auf Server, die PHP-FPM in Kombination mit Nginx zur Ausführung von PHP-Skripten verwenden, ist bereits ein funktionierender Exploit öffentlich zugänglich. Angriffe sind in Nginx-Konfigurationen möglich, in denen der Durchlauf zu PHP-FPM […]
