Выполнение произвольного кода в NGINX
Выполнение произвольного кода в NGINX
Уязвимость обнаружена в скриптовом движке модуля Stream в NGINX. Она затрагивает конфигурации, использующие функцию "ssl_preread" совместно с переменными на основе регулярных выражений и сложными значениями в блоках stream.
Разработчики nginx выпустили обновления стабильной ветки 1.30.4 и основной ветки 1.31.3, исправляющие три уязвимости, две из которых оцениваются как высокие и одна как критическая по шкале CVSS.