VPS侦探论坛
标题:
lnmp0.7的一件安装包安装好之后存在严重的nginx解析漏洞
[打印本页]
作者:
only_guest
时间:
2011-5-8 11:08
标题:
lnmp0.7的一件安装包安装好之后存在严重的nginx解析漏洞
大家慎重....可以把任意类型文件解析为php文件....
作者:
红星
时间:
2011-5-8 12:04
无图 无真相
作者:
sky11
时间:
2011-5-8 12:42
怎修補呢............?
作者:
licess
时间:
2011-5-8 12:52
都N年前的漏洞拿出来说事,造成旧闻了
作者:
mbai
时间:
2011-6-8 22:02
确实漏洞依然存在
我在本地和远程VPS都测试过了
licess自己有空测试一下
name.com/url/file.jpg/xxx.php
依然可以解析
作者:
mbai
时间:
2011-6-8 22:02
你这个论坛加了php文件识别无法测试
作者:
licess
时间:
2011-6-9 08:31
标题:
回复 5# 的帖子
漏洞一出来lnmp就早打上补丁了。
作者:
咖啡
时间:
2011-6-9 09:20
我测试了一台自己装0.7的VPS,这个漏洞确实存在。
测试地址:
http://eu.imcat.in/p.jpg/as.php
大家可以看下这帖子。。
http://www.hostloc.com/thread-60433-1-1.html
[
本帖最后由 咖啡 于 2011-6-9 09:38 编辑
]
作者:
licess
时间:
2011-6-9 10:04
标题:
回复 8# 的帖子
已发公告,请各位lnmp用户及时检查:
https://www.vpser.net/security/lnmp-php-pathinfo.html
作者:
tradeteacher
时间:
2011-6-10 13:48
楼主厉害,军哥也很厉害
欢迎光临 VPS侦探论坛 (https://bbs.lnmp.com/)
Powered by Discuz! X3.4