724运维节特惠,3年企业版2399元,立省600元!查看活动
当前位置:论坛首页 > Linux面板 > 建议

nginx1.30.0-1.30.3 1.31.2you

发表在 Linux面板前天 16:43 [复制链接] 0 23




NGINX 在处理包含变量和正则捕获的字符串表达式时,会使用脚本引擎在请求阶段动态拼接结果。 CVE-2026-42533 是 NGINX 在处理 map 指令正则匹配和字符串变量拼接时产生的堆缓冲区溢出漏洞。 在特定配置条件下,远程未认证攻击者可通过构造 HTTP 请求触发该漏洞,实现任意代码执行。


ProductBranchVersions known to be vulnerable1Fixes introduced inSeverity/CVSS score2Vulnerable component or feature
NGINX Plus37.x37.0.0.1 - 37.0.2.137.0.3.1High/8.1 (CVSS v3.1)
Critical/9.2 (CVSS v4.0)
The map directive with regex matching
RxR33 - R36R36 P7
NGINX Open Source1.x1.31.2
1.30.0 - 1.30.3
1.31.3
1.30.4
High/8.1 (CVSS v3.1)
Critical/9.2 (CVSS v4.0)
The map directive with regex matching

使用道具 举报 只看该作者 回复
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表