Nginx 'access.log'不安全文件权限漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BUGTRAQ ID: 58105 CVE(CAN) ID: CVE-2013-0337 nginx是一款使用非常广泛的高性能Web服务器。 在Gentoo上,/var/log/nginx全局可访问,目录内的日志文件也是全局可读,这可允许未授权用户读取日志文件。 0 Igor Sysoev nginx 厂商补丁: Igor Sysoev ----------- 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://nginx.net/

0%
暂无可用Exp或PoC
当前有0条受影响产品信息