F5 NGINX JavaScript 异常处理不当漏洞

情报来源:CNNVD

发布时间:2026-09-02 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:其他
  • 发布日期:2026-09-02 00:00:00
  • 更新时间:2026-09-03 00:00:00
  • CVE编号:CVE-2026-18329
  • CNNVD-ID:CNNVD-2026-99167667
  • 漏洞平台:
  • CVSS评分:
漏洞来源

暂无

漏洞详情

F5 NGINX JavaScript是美国F5公司的一个嵌入式JavaScript脚本语言。 F5 NGINX JavaScript 0.9.9版本和1.0.0版本存在异常处理不当漏洞,该漏洞源于js_access处理器在异步请求体处理过程中抛出异常,导致访问控制失效开放,可能使未经身份验证的攻击者通过发送特制HTTP请求绕过身份验证或授权,未授权访问受保护资源。

参考资料

链接:https://my.f5.com/manage/s/article/K000162599