## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-KRISKHUB-CVE-2019-11043
# PoC CVE-2019-11043
Реализация эксплойта CVE-2019-11043 на Python
Эксплойт, зарегистрированный как CVE-2019-11043, использует ошибку в реализации PHP-FPM в сочетании с сервером NGINX. В определенных конфигурациях регулярное выражение в `fastcgi_path_info` приводит к тому, что модуль FPM записывает данные за пределы выделенных буферов в пространство, зарезервированное для данных протокола FastCGI. В результате веб-пользователь может удаленно выполнить код. В следующей таблице показана оценка серьезности эксплойта в соответствии с Common Vulnerability Scoring System (CVSS).