Vulnerabilità php-fpm che consente l'esecuzione remota di codice sul server
Sono disponibili aggiornamenti correttivi per PHP 7.3.11, 7.1.33 e 7.2.24, che risolvono una vulnerabilità critica (CVE-2019-11043) nell'estensione PHP-FPM (gestore di processi FastCGI), che consente l'esecuzione remota del proprio codice nel sistema. Un exploit funzionante è già pubblicamente disponibile per attaccare i server che utilizzano PHP-FPM in combinazione con Nginx per l'esecuzione di script PHP. L'attacco è possibile nelle configurazioni di nginx in cui il passaggio a PHP-FPM […]
