Nginx proxy_pass 모듈 원 격 보안 구멍 (CVE - 2013 - 2070)

982 단어 nginx
빈틈 버 전:
Igor Sysoev nginx 1.1.19

Igor Sysoev nginx 1.1.17

Igor Sysoev nginx 1.0.9

Igor Sysoev nginx 1.0.8

Igor Sysoev nginx 1.0.15

Igor Sysoev nginx 1.0.14

Igor Sysoev nginx 1.0.10

구멍 설명:
BUGTRAQ  ID: 59824

CVE(CAN) ID: CVE-2013-2070



Nginx HTTP        ,            , Igor Sysoev  。



Nginx 1.1.4 proxy_pass               。  HTTP         ,proxy_pass                。               ,         。

< * 참조
http://www.reddit.com/r/netsec/comments/1e8zws/nginx_12_security_advisory_cve20132070_same_bug/
*>
안전 제안:
    :



Igor Sysoev

-----------

                      ,         :



http://nginx.org/en/download.html

http://nginx.org/download/nginx-1.2.9.tar.gz

http://nginx.org/download/nginx-1.2.9.zip

좋은 웹페이지 즐겨찾기