網頁

2010年5月21日

資訊安全-nginx文件類型錯誤解析漏洞

漏洞介绍:
nginx是一款高性能的web服务器,使用非常廣泛,其不僅經常被用作反向代理,也可以非常好的支持PHP的運行。80sec發現其中存在一个較為嚴重的安全问题,默认情况下可能導致服务器錯誤的将任何类型的文件以PHP的方式进行解析,这将导致嚴重的安全问题,使得恶意的攻击者可能攻陷支持php的nginx服务器。


詳細漏洞請參考:http://www.80sec.com/nginx-securit.html

沒有留言:

張貼留言