【漏洞通告】關(guān)于Nginx LDAP代碼執(zhí)行漏洞安全風(fēng)險通告(CNVD-2022-54473)
安全通告
關(guān)于Nginx LDAP代碼執(zhí)行漏洞安全風(fēng)險通告
發(fā)布日期:2022-8-1
?
漏洞描述
近日,監(jiān)測到Nginx LDAP存在代碼執(zhí)行漏洞,攻擊者可利用該漏洞通過發(fā)送惡意制作的請求標(biāo)頭到系統(tǒng)上,從而來覆蓋配置參數(shù),導(dǎo)致任意代碼執(zhí)行。Nginx是美國Nginx公司的一款輕量級Web服務(wù)器/ ...
閱讀全文