nginx服务器信息泄露漏洞新发现,漏洞预警 | Nginx range过滤器模块存在远程信息泄露漏洞(CVE-2017-7529)...
原标题:漏洞预警 | Nginx range过滤器模块存在远程信息泄露漏洞(CVE-2017-7529)Nginx是一款使用非常广泛的高性能Web服务器。Nginx的range过滤器模块中存在安全漏洞,特制的请求可能触发整数溢出,导致泄露敏感信息。在处理HTTP range请求时,特制的Content-Range头字段参数值可以造成Nginx对range的长度计算溢出。如果这时Nginx是通过缓存...