0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Server web NGINX: Vulnerabilità consente DoS e potenziale esecuzione di codice (heise.de)

· 64 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • CVE-2026-9256 patchata in NGINX Open Source e NGINX Plus
  • Difetto in ngx_http_rewrite_module consente DoS e potenziale esecuzione di codice
  • Nessuno sfruttamento attivo noto; pubblicati avvisi

"È stata corretta una vulnerabilità ad alta gravità (CVE-2026-9256) in NGINX Open Source e NGINX Plus. Il difetto in ngx_http_rewrite_module può causare corruzione della memoria, portando a denial-of-service o esecuzione di codice. Nessuna segnalazione di sfruttamento attivo. Versioni interessate: NGINX Open Source 1.30.2, 1.31.1; NGINX Plus 37.0.11, R32 P7, R36 P5."

#Vulnerabilità NGINX #CVE-2026-9256 #DoS ed esecuzione remota di codice

Matrice di discussione

0 segmenti

ancora nessun commento.