nginx/openresty内存泄漏/目录穿越漏洞通告-云顶国际

nginx/openresty内存泄漏/目录穿越漏洞通告-云顶国际
云顶国际的公告
漏洞提醒

nginx/openresty内存泄漏/目录穿越漏洞通告

编辑:时间:2020/03/21点击数:

nginx 是异步框架的网页服务器,也可以用作反向代理、负载平衡器和http缓存。openresty是一个基于nginx的web平台,它对nginx增加luajit引擎使其运行lua脚本。在特定配置下,nginx/openresty 存在内存泄漏漏洞/目录穿越漏洞。

nginx<= v1.17.7, 开启 lua-nginx-module情况下存在内存泄漏漏洞;openresty <= v1.15.8.2 存在目录穿越漏洞。

修复建议下载安装官方最新补丁 https://hg.nginx.org/nginx/rev/02a539522be4

云顶国际亚洲唯一官网 copyright © 2019-2022.  南京农业大学信息化建设中心  all rights reserved.
地址:江苏省南京市玄武区卫岗1号  邮编:210095  电话:86-25-84396018

网站地图