Nginx越界读取缓存漏洞(CVE-2017-7529)

日期: 2021-01-19 | 影响软件: Gin | POC: 否

漏洞描述

Nginx是异步框架的网页服务器,也可以用作反向代理、负载平衡器和HTTP缓存。在Nginx的rangefilter中存在整数溢出漏洞,可以通过带有特殊构造的range的HTTP头的恶意请求引发这个整数溢出漏洞,并导致信息泄露。

PoC代码

暂无

相关漏洞推荐