Server web NGINX: Vulnerabilitate care permite DoS și posibilă executare de cod (heise.de)
0xBASE INTEL BRIEF
- CVE-2026-9256 corectată în NGINX Open Source și NGINX Plus
- Defect în ngx_http_rewrite_module permite DoS și posibilă executare de cod
- Nicio exploatare activă cunoscută; au fost publicate avertizări
"O vulnerabilitate de înaltă severitate (CVE-2026-9256) a fost corectată în NGINX Open Source și NGINX Plus. Defectul din ngx_http_rewrite_module poate cauza coruperea memoriei, ducând la denial-of-service sau executare de cod. Nu există raportări de exploatare activă. Versiunile afectate: NGINX Open Source 1.30.2, 1.31.1; NGINX Plus 37.0.11, R32 P7, R36 P5."
#Vulnerabilitate NGINX
#CVE-2026-9256
#DoS și executare cod de la distanță
niciun comentariu momentan.