VPS侦探论坛

标题: lnmp0.7的一件安装包安装好之后存在严重的nginx解析漏洞 [打印本页]

作者: only_guest    时间: 2011-5-8 11:08
标题: lnmp0.7的一件安装包安装好之后存在严重的nginx解析漏洞
大家慎重....可以把任意类型文件解析为php文件....
作者: 红星    时间: 2011-5-8 12:04
无图 无真相   


作者: sky11    时间: 2011-5-8 12:42
怎修補呢............?
作者: licess    时间: 2011-5-8 12:52
都N年前的漏洞拿出来说事,造成旧闻了
作者: mbai    时间: 2011-6-8 22:02
确实漏洞依然存在
我在本地和远程VPS都测试过了
licess自己有空测试一下
name.com/url/file.jpg/xxx.php
依然可以解析
作者: mbai    时间: 2011-6-8 22:02
你这个论坛加了php文件识别无法测试
作者: licess    时间: 2011-6-9 08:31
标题: 回复 5# 的帖子
漏洞一出来lnmp就早打上补丁了。
作者: 咖啡    时间: 2011-6-9 09:20
我测试了一台自己装0.7的VPS,这个漏洞确实存在。
测试地址:http://eu.imcat.in/p.jpg/as.php
大家可以看下这帖子。。

http://www.hostloc.com/thread-60433-1-1.html

[ 本帖最后由 咖啡 于 2011-6-9 09:38 编辑 ]
作者: licess    时间: 2011-6-9 10:04
标题: 回复 8# 的帖子
已发公告,请各位lnmp用户及时检查:https://www.vpser.net/security/lnmp-php-pathinfo.html
作者: tradeteacher    时间: 2011-6-10 13:48
楼主厉害,军哥也很厉害




欢迎光临 VPS侦探论坛 (https://bbs.lnmp.com/) Powered by Discuz! X3.4