CVE-2026-40701
NGINX ngx_http_ssl_module भेद्यता
- प्रकाशित
- 13 मई 2026
- अद्यतन
- 13 मई 2026
- सीएनए असाइन करना
- f5
- साक्ष्य देखे गए
- 28 अग॰ 2026
NGINX ngx_http_ssl_module भेद्यता
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
NGINX Plus और NGINX Open Source में ngx_http_ssl_module मॉड्यूल में एक भेद्यता है, जब ssl_verify_client निर्देश "on" या "optional" पर सेट होता है, और ssl_ocsp निर्देश "on" पर सेट होता है या leaf पैरामीटर resolver के साथ कॉन्फ़िगर किए गए होते हैं। इस कॉन्फ़िगरेशन के साथ, एक अनधिकृत हमलावर अपने नियंत्रण से परे शर्तों के साथ अनुरोध भेज सकता है जो NGINX worker प्रक्रिया में heap-use-after-free त्रुटि का कारण बन सकते हैं। इस भेद्यता के परिणामस्वरूप डेटा का सीमित संशोधन या NGINX worker प्रक्रिया का पुनः आरंभ हो सकता है। नोट: जिन सॉफ़्टवेयर संस्करणों का तकनीकी सहायता का अंत (EoTS) हो चुका है, उनका मूल्यांकन नहीं किया जाता है।
nginx CVE स्कैनर + RCE शोषण ढाँचा (CVE-2026-42945 + 16 अन्य)
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।