nginx整数溢出漏洞

Nginx漏洞复现与总结 – FreeBuf网络安全行业门户

(CVE-2017-7529)

1、介绍

在Nginx的range filter中存在整数溢出漏洞,可以通过带有特殊构造的range的HTTP头的恶意请求引发这个整数溢出漏洞,并导致信息泄露。

影响版本

Nginx 0.5.6 – 1.13.2

2、复现

待复现

3、修复方法

升级版本

posted @ 2023-04-23 08:33  挖洞404  阅读(218)  评论(0编辑  收藏  举报