Exploited Vulnerabilities Daily
🌐 日本語

ホーム › PHP

CVE-2019-11043: PHP FastCGI Process Manager (FPM)

EPSS99.7%KEV 1739件中158位
CVEの年2019追加まで約3年
同じベンダーの登録3
同じ製品の登録1
項目内容
ベンダーPHP
製品FastCGI Process Manager (FPM)
脆弱性の名前PHP FastCGI Process Manager (FPM) Buffer Overflow Vulnerability
KEVへの追加日2022年3月25日
米政府機関の対応期限2022年4月15日
ランサムウェアでの悪用確認あり
CWECWE-120

CISAの説明(英語)

In some versions of PHP in certain configurations of FPM setup, it is possible to cause FPM module to write past allocated buffers allowing the possibility of remote code execution.

NVD — CVE-2019-11043

CISAの既知の悪用された脆弱性カタログ(KEV)のデータです。EPSSはFIRSTが公表する「今後30日以内に悪用が観測される確率」の推定値で、週1回更新しています。対応は必ず各ベンダーの公式情報に従ってください。
このページについて

2022年3月25日にCISAの既知の悪用された脆弱性カタログ(KEV)に追加された、PHPのFastCGI Process Manager (FPM)の脆弱性です。