nginx 是异步框架的网页服务器,也可以用作反向代理、负载平衡器和http缓存。openresty是一个基于nginx的web平台,它对nginx增加luajit引擎使其运行lua脚本。在特定配置下,nginx/openresty 存在内存泄漏漏洞/目录穿越漏洞。
nginx<= v1.17.7, 开启 lua-nginx-module情况下存在内存泄漏漏洞;openresty <= v1.15.8.2 存在目录穿越漏洞。
修复建议下载安装官方最新补丁 https://hg.nginx.org/nginx/rev/02a539522be4