目前最新的nginx漏洞是CVE-2021-23017,该漏洞是由于nginx对于SSL/TLS握手过程中的ClientHello消息的处理不当所导致的。攻击者可以通过构造特定的ClientHello消息来触发该漏洞,进而导致nginx服务器崩溃或拒绝服务。该漏洞影响所有运行nginx 1.19.5到1.20.0版本的服务器。建议用户及时更新nginx版本并进行相关安全配置。

nginx最新漏洞

原文地址: http://www.cveoy.top/t/topic/fjM1 著作权归作者所有。请勿转载和采集!

免费AI点我,无需注册和登录