уязвимость в связке nginx (или что-то еще) + php-cgi

Dovg

Продвинутый новичок
уязвимость в связке nginx (или что-то еще) + php-cgi

Очень красивая уязвимость.
У нас воспроизводилась ;)

http://habrahabr.ru/blogs/sysadm/100961/

Решается одной строчкой в php.ini
 

Dovg

Продвинутый новичок
fixxxer
А можно подробнее?

Насколько я понимаю, основная проблема в "странном" значении по-умолчанию у cgi.fix_pathinfo
 
Сверху