PHP-FPM Fastcgi 未授权访问致远程代码执行漏洞

日期: 2021-03-11 | 影响软件: PHP | POC: 否

漏洞描述

PHP-FPM 未授权访问指的是 FastCGI Process Manager 软件默认监听 9000 端口,如果该端口对外开放,未授权用户将可以通过这个端口执行任意 PHP 代码。攻击者利用该漏洞可以在服务器上执行任意的攻击代码,窃取服务器上的敏感信息甚至通过系统提权方式控制服务器,危害十分严重。

PoC代码

暂无

相关漏洞推荐