RT
上周五阮一峰日志披露了一个NGINX漏洞CVE-2026-42945:
攻击者只需要向暴露的NGINX服务器发特定的HTTP请求就有可能远程拿下服务器,受影响版本从0.6.27到1.30.0(基本上全覆盖了)
该漏洞存在于ngx_http_rewrite_module模块。对于开源nginx,1.31.0版本已修复该bug。据说,前两天的这波全球nginx大更新导致nginx下载速度缓慢……
此内容由惯性聚合(RSS阅读器)自动聚合整理,仅供阅读参考。 原文来自 — 版权归原作者所有。