CVE-2019-11043
PHP-FPM में अंडरफ्लो RCE का कारण बन सकता है
- प्रकाशित
- 28 अक्टू॰ 2019
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- php
- साक्ष्य देखे गए
- 28 अक्टू॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
PHP संस्करण 7.1.x (7.1.33 से नीचे), 7.2.x (7.2.24 से नीचे) और 7.3.x (7.3.11 से नीचे) में, FPM सेटअप के कुछ कॉन्फ़िगरेशन में FPM मॉड्यूल को आवंटित बफ़र्स से आगे FCGI प्रोटोकॉल डेटा के लिए आरक्षित स्थान में लिखवाना संभव है, जिससे रिमोट कोड एक्ज़ीक्यूशन की संभावना पैदा होती है।
स्रोत
28- CVE-2019-11043एक्सप्लॉइट
CVE-2019-11043 PHP7.x RCE
- ctf-cve-2019-11043अनुसंधान
जानबूझकर कमजोर PHP ऐप जिसमें Nginx/PHP-FPM सेटअप है, CVE-2019-11043 को दोहराने के लिए, जिसमें Docker और Kubernetes डिप्लॉयमेंट, पोस्ट-एक्सप्लॉइटेशन अभ्यास, और phuip-fpizdam के साथ एकीकरण शामिल है।
- CVE-2019-11043एक्सप्लॉइट
CVE-2019–11043: PHP-FPM Nginx रिमोट कोड एक्ज़ीक्यूशन भेद्यता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।