LINUX.ORG.RU

Nginx


90

3

Всего сообщений: 1762

См. также:

 , , , , , , , ,

Новая уязвимость в rewrite-модуле nginx

 ,

Группа Безопасность

Вскоре после обнаружения 18-летнего потенциального RCE было обнаружено ещё одно, CVE-2026-9256, на этот раз просуществовавшее ещё дольше — 21 год, начиная с версии 0.1.17, выпущенной в начале 2005 года. Для эксплуатации уязвимости требуется наличие в конфиге сервера директивы rewrite, у которой:

  • в первом аргументе имеются перекрывающиеся выделяемые параметры регулярного выражения,
  • во втором используется два или больше из них, но не используются переменные,
  • при этом либо указан тип «redirect», либо параметры во втором аргументе находятся после знака вопроса.

( читать дальше... )

>>> Официальное объявление F5 (f5.com)

firkax
()

Еще новости

Май 2026

Апрель 2026

2024

2023

2022

2021

2020

2019

Статьи

2025

Форум

Май 2026

Апрель 2026

Февраль 2026

Январь 2026

Декабрь 2025

Ноябрь 2025

Октябрь 2025

Сентябрь 2025

Август 2025

Июль 2025