The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость php-fpm, позволяющая удалённо выполнить код на се..., opennews (??), 24-Окт-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


70. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..."  +/
Сообщение от OpenEcho (?), 25-Окт-19, 11:41 
>>> еще
> насчёт описанной в статье траблы, там же есть try_files перед split_path_info

try_files сбрасывает переменную PATH_INFO(!!!), поэтому либо надо запоминать контент PATH_INFO в другой переменной перед вызовом try_files и подсовывать сохранненый PATH_INFO как
fastcgi_param PATH_INFO $my_saved_path_info;
или проверять наличие физического файла с
if (!-f $document_root$fastcgi_script_name)

https://trac.nginx.org/nginx/ticket/321

Ответить | Правка | Наверх | Cообщить модератору

77. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..."  +/
Сообщение от Аноним (77), 25-Окт-19, 14:53 
ну так если try_files вызывется до path_info то это не проблема и в вики path_info сохраняется через промежуточную преременную
Ответить | Правка | Наверх | Cообщить модератору

80. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..."  +/
Сообщение от OpenEcho (?), 25-Окт-19, 16:39 
> ну так если try_files вызывется до path_info то это не проблема и

Нет. В этом то и есть проблема, $fastcgi_path_info заполняется после вызова fastcgi_split_path_info и если try_files вызовется до того как содержимое $fastcgi_path_info будет пересохраненно в своей переменной, то PATH_INFO будет утерян

> в вики path_info сохраняется через промежуточную преременную

где это видно что он сохраняется до или после try_files ?

Ответить | Правка | Наверх | Cообщить модератору

85. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..."  –2 +/
Сообщение от Аноним (85), 26-Окт-19, 04:04 
> https://trac.nginx.org/nginx/ticket/321

mdounin деградант

Ответить | Правка | К родителю #70 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру