会员
周边
捐助
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
散尽浮华
重剑无锋,大巧不工!
博客园
首页
新随笔
联系
管理
订阅
2018年11月15日
Nginx range filter模块数字错误漏洞修复 (Nginx平滑升级)
摘要: 对线上生产环境服务器进行漏洞扫描, 发现有两台前置机器存在Nginx range filter模块数字错误漏洞, 当使用nginx标准模块时,攻击者可以通过发送包含恶意构造range域的header 请求,来获取响应中的缓存文件头部信息。该漏洞存在于Nginx 1.13.3以下版本中, 只要Ning
阅读全文
posted @ 2018-11-15 14:27 散尽浮华
阅读(2244)
评论(0)
推荐(0)
编辑
公告