Nginx远程缓冲区溢出漏洞

漏洞级别:  高危高危

参考:OWASP:OWASP Category

危害:

黑客可在服务器上执行任意命令,从而入侵服务器,从而获取服务器的管理员权限。

描述:

Nginx远程缓冲区溢出漏洞允许黑客在您的服务器上执行任意命令。

Nginx版本号从 0.1.0 到 0.5.37, 0.6.x 到 0.6.39, 0.7.x 到 0.7.62, 0.8.x 到 0.8.15 都受该漏洞的影响。

参考:http://www.exploit-db.com/exploits/9901/

解决方法:

把Nginx程序升级到最新版本。

备注:

扫描器一般通过Web服务器的banner推测您的服务器存在该漏洞,如果您手工修改过服务器的banner,可能会导致误报。