nginx 权限许可和访问控制问题漏洞

漏洞信息详情

nginx 权限许可和访问控制问题漏洞

漏洞简介

NGINX是美国NGINX公司的一款轻量级Web服务器/反向代理服务器及电子邮件(IMAP/POP3)代理服务器。

nginx/Windows 1.3.1之前的1.3.x版本和1.2.1之前的1.2.x版本中存在权限许可和访问控制问题漏洞。远程攻击者可利用该漏洞通过在请求中的(1)结尾.(点)或(2)某些‘$index_allocation’序列绕过目地访问限制并访问受限制的文件。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://nginx.org/en/security_advisories.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享