EZBOY的網誌
網頁
(移至...)
首頁
TomTom導航
▼
2010年5月21日
資訊安全-nginx文件類型錯誤解析漏洞
漏洞介绍:
nginx是一款高性能的web服务器,使用非常廣泛,其不僅經常被用作反向代理,也可以非常好的支持PHP的運行。80sec發現其中存在一个較為嚴重的安全问题,默认情况下可能導致服务器錯誤的将任何类型的文件以PHP的方式进行解析,这将导致
嚴重
的安全问题,使得恶意的攻击者可能攻陷支持php的nginx服务器。
詳細漏洞請參考:
http://www.80sec.com/nginx-securit.html
沒有留言:
張貼留言
‹
›
首頁
查看網路版
沒有留言:
張貼留言