0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Podatność załatana w NGINX ngx_http_rewrite_module (advisories.ncsc.nl)

· 70 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Przepełnienie bufora sterty w ngx_http_rewrite_module
  • Denial of Service przez spreparowane żądania HTTP
  • Możliwe zdalne wykonanie kodu bez ASLR
  • Próby wykorzystania zaobserwowane

"NCSC ostrzega przed przepełnieniem stosu w module przepisywania NGINX. Atakujący mogą wysyłać spreparowane żądania HTTP, powodując Denial of Service. Bez ASLR możliwe jest zdalne wykonanie kodu. NGINX potwierdza próby wykorzystania."

#Przepełnienie sterty #Podatność NGINX #DoS/RCE

Macierz dyskusji

0 segments

brak komentarzy.