Nginx越界讀取緩存漏洞(CVE-2017-7529)

一、漏洞描述 影響版本 Nginx version 0.5.6 - 1.13.2 修復版本 Nginx version 1.13.3, 1.12.1 二、漏洞原理 Nginx在反向代理站點的時候,通常會將一些文件進行緩存,特別是靜態文件。緩存的部分存儲在文件中,每個緩存文件包括「文件頭」+「HTTP返回包頭」+「HTTP返回包體」。如果二次請求命中了該緩存文件,則Nginx會直接將該文件中的「HT
相關文章
相關標籤/搜索