Nginx 是异步框架的网页服务器,也可以用作反向代理、负载平衡器和HTTP缓存。OpenResty是一个基于nginx的Web平台,它对nginx增加LuaJIT引擎使其运行Lua脚本。在特定配置下,nginx/openresty 存在内存泄漏漏洞/目录穿越漏洞。
Nginx<= v1.17.7, 开启 lua-nginx-module情况下存在内存泄漏漏洞;openresty <= v1.15.8.2 存在目录穿越漏洞。
修复建议下载安装官方最新补丁 https://hg.nginx.org/nginx/rev/02a539522be4