基本信息
- 漏洞ID:
- 漏洞类型:权限许可和访问控制问题
- 发布日期:2026-06-17 00:00:00
- 更新时间:2026-06-18 00:00:00
- CVE编号:CVE-2026-48142
- CNNVD-ID:CNNVD-2026-94846220
- 漏洞平台:
- CVSS评分:
漏洞来源
暂无
漏洞详情
F5 nginx plus是美国F5公司的一款高性能Web服务器和反向代理。 F5 Nginx Plus存在缓冲区错误漏洞,该漏洞源于ngx_http_charset_module模块问题,当通过location块提供或代理内容时配置了source_charset utf-8和charset指令(例如charset koi8-r),远程未经身份验证的攻击者可以发送请求,导致NGINX worker进程发生堆缓冲区过度读取,造成有限的内存泄露或重启。以下版本受到影响:NGINX Open Source 1.31.2之前版本、1.30.3之前版本,NGINX Plus 37.0.2.1之前版本和R36 P6之前版本。
参考资料
链接:https://my.f5.com/manage/s/article/K000161585
返回




微信扫码关注公众号







