Nginx Naxsi模块‘nx_extract.py’脚本目录遍历漏洞 CVE-2012-3380 CNNVD-201207-065

2.1 AV AC AU C I A
发布: 2012-08-31
修订: 2023-10-17

nginx是由俄罗斯的程序设计师Igor Sysoev所开发的一款轻量级Web服务器/反向代理服务器及电子邮件(IMAP/POP3)代理服务器。 Nginx中的Naxsi模块中存在目录遍历漏洞,该漏洞源于naxsi-ui/ nx_extract.py未正确验证某些输入即用于读取文件。攻击者可利用该漏洞在web服务器进程上下文中查看本地文件,且有助于进一步攻击。Naxsi早期版本至0.46-1版本中存在漏洞。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息