漏洞级别:
高危
参考:OWASP:OWASP Category
黑客可在服务器上执行任意命令,从而入侵服务器,从而获取服务器的管理员权限。
描述:Nginx远程缓冲区溢出漏洞允许黑客在您的服务器上执行任意命令。
Nginx版本号从 0.1.0 到 0.5.37, 0.6.x 到 0.6.39, 0.7.x 到 0.7.62, 0.8.x 到 0.8.15 都受该漏洞的影响。
参考:http://www.exploit-db.com/exploits/9901/
把Nginx程序升级到最新版本。
备注:扫描器一般通过Web服务器的banner推测您的服务器存在该漏洞,如果您手工修改过服务器的banner,可能会导致误报。