基本信息
- 漏洞ID:1429064
- 漏洞类型:
- 发布日期:2018-12-10
- 更新时间:2018-12-10
- CVE编号:CVE-2018-19991
- CNNVD-ID:CNNVD-201812-338
- 漏洞平台:N/A
- CVSS评分:N/A
漏洞来源
<a href="http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201812-338" target="_blank">http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201812-338</a><br/>
漏洞详情
VeryNginx是一款基于lua-nginx-module(openresty)的服务器软件。该软件提供WAF、控制面板和仪表板等功能。VeryNginx 0.3.3版本中存在安全漏洞,该漏洞源于该软件缺少错误处理器。远程攻击者可利用该漏洞绕过Web应用程序防火墙功能。
参考资料
来源:github.com
链接:https://github.com/alexazhou/VeryNginx/issues/218