nginx是由俄罗斯的程序设计师Igor Sysoev所开发的一款轻量级Web服务器/反向代理服务器及电子邮件(IMAP/POP3)代理服务器。 Nginx中的Naxsi模块中存在目录遍历漏洞,该漏洞源于naxsi-ui/ nx_extract.py未正确验证某些输入即用于读取文件。攻击者可利用该漏洞在web服务器进程上下文中查看本地文件,且有助于进一步攻击。Naxsi早期版本至0.46-1版本中存在漏洞。
nginx是由俄罗斯的程序设计师Igor Sysoev所开发的一款轻量级Web服务器/反向代理服务器及电子邮件(IMAP/POP3)代理服务器。 Nginx中的Naxsi模块中存在目录遍历漏洞,该漏洞源于naxsi-ui/ nx_extract.py未正确验证某些输入即用于读取文件。攻击者可利用该漏洞在web服务器进程上下文中查看本地文件,且有助于进一步攻击。Naxsi早期版本至0.46-1版本中存在漏洞。