
Aperçu et analyse en russe de la vulnérabilité n-day CVE-2026-27654, couvrant les détails d'exploitation et l'analyse technique.
Il s'agit de la première analyse de CVE-2026-27654 en français. La vulnérabilité est un dépassement de tampon dans le tas (heap buffer overflow, CWE-122) dans le module ngx_http_dav_module du serveur web NGINX. Elle provient d'un underflow de size_t lors du traitement des requêtes WebDAV MOVE et COPY.
CVE-2026-27654.pdf — analyse de la vulnérabilitéploit.py — exemple de PoCSETUP.md — instructions de configuration de l'environnement de rechercheCe dépôt a un caractère exclusivement éducatif et de recherche.