CVE-2026-42926
NGINX ngx_http_proxy_v2_module भेद्यता
- प्रकाशित
- 13 मई 2026
- अद्यतन
- 13 मई 2026
- सीएनए असाइन करना
- f5
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:N/SC:N/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 28.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
जब NGINX Open Source को proxy_http_version को 2 पर सेट करके HTTP/2 ट्रैफ़िक को प्रॉक्सी करने के लिए कॉन्फ़िगर किया जाता है, और proxy_set_body का भी उपयोग करता है, तो एक हमलावर अपस्ट्रीम पीयर में फ़्रेम हेडर और पेलोड बाइट्स इंजेक्ट करने में सक्षम हो सकता है। नोट: जिन सॉफ़्टवेयर संस्करणों ने तकनीकी सहायता का अंत (EoTS) प्राप्त कर लिया है, उनका मूल्यांकन नहीं किया जाता है।
स्रोत
- nGixshellअज्ञात
nginx CVE स्कैनर + RCE शोषण ढाँचा (CVE-2026-42945 + 16 अन्य)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।