← All CVEs

CVE-2019-11043

high · 8.7Actively exploited

On the CISA Known Exploited Vulnerabilities catalog

Apply updates per vendor instructions.

Added 2022-03-25Remediation due 2022-04-15

A public exploit / detection template exists

Weaponised detection is publicly available, which meaningfully raises real-world risk regardless of CVSS. nuclei-templates

In PHP versions 7.1.x below 7.1.33, 7.2.x below 7.2.24 and 7.3.x below 7.3.11 in certain configurations of FPM setup it is possible to cause FPM module to write past allocated buffers into the space reserved for FCGI protocol data, thus opening the possibility of remote code execution.

8.7
CVSS
99.8%
EPSS (exploit prob.)
100th
EPSS percentile
2019-10-28
Published

CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:N

Weaknesses

CWE-120CWE-787

Affected products

VendorProductAffected versions
phpphp>= 7.1.0, < 7.1.33
phpphp>= 7.2.0, < 7.2.24
phpphp>= 7.3.0, < 7.3.11
canonicalubuntu_linux12.04
canonicalubuntu_linux14.04
canonicalubuntu_linux16.04
canonicalubuntu_linux18.04
canonicalubuntu_linux19.04
canonicalubuntu_linux19.10
debiandebian_linux9.0
debiandebian_linux10.0
fedoraprojectfedora29
fedoraprojectfedora30
fedoraprojectfedora31
tenabletenable.sc< 5.19.0
redhatsoftware_collections1.0
redhatenterprise_linux8.0
redhatenterprise_linux_desktop6.0
redhatenterprise_linux_desktop7.0
redhatenterprise_linux_eus7.7
redhatenterprise_linux_eus8.1
redhatenterprise_linux_eus8.2
redhatenterprise_linux_eus8.4
redhatenterprise_linux_eus8.6
redhatenterprise_linux_eus8.8
redhatenterprise_linux_eus_compute_node7.7
redhatenterprise_linux_for_arm_648.0_aarch64
redhatenterprise_linux_for_arm_64_eus8.1_aarch64
redhatenterprise_linux_for_arm_64_eus8.2_aarch64
redhatenterprise_linux_for_arm_64_eus8.4_aarch64
redhatenterprise_linux_for_arm_64_eus8.6_aarch64
redhatenterprise_linux_for_arm_64_eus8.8_aarch64
redhatenterprise_linux_for_ibm_z_systems6.0_s390x
redhatenterprise_linux_for_ibm_z_systems7.0_s390x
redhatenterprise_linux_for_ibm_z_systems8.0_s390x
redhatenterprise_linux_for_ibm_z_systems_eus7.7_s390x
redhatenterprise_linux_for_ibm_z_systems_eus8.1_s390x
redhatenterprise_linux_for_ibm_z_systems_eus8.2_s390x
redhatenterprise_linux_for_ibm_z_systems_eus8.4_s390x
redhatenterprise_linux_for_ibm_z_systems_eus8.6_s390x

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2019-11043