您的当前位置: 首页通知公告漏洞提醒 ≡ 正文
漏洞提醒

Nginx/OpenResty内存泄漏/目录穿越漏洞通告

编辑:时间:2020/03/21点击数:

Nginx 是异步框架的网页服务器,也可以用作反向代理、负载平衡器和HTTP缓存。OpenResty是一个基于nginx的Web平台,它对nginx增加LuaJIT引擎使其运行Lua脚本。在特定配置下,nginx/openresty 存在内存泄漏漏洞/目录穿越漏洞。

Nginx<= v1.17.7, 开启 lua-nginx-module情况下存在内存泄漏漏洞;openresty <= v1.15.8.2 存在目录穿越漏洞。

修复建议下载安装官方最新补丁 https://hg.nginx.org/nginx/rev/02a539522be4

Copyright © 2019-2022.  南京农业大学信息化建设中心  All rights reserved.
地址:江苏省南京市玄武区卫岗1号  邮编:210095  电话:86-25-84396018