
Visão geral e análise em russo da vulnerabilidade n-day CVE-2026-27654, cobrindo detalhes de exploração e análise técnica.
Esta é a primeira análise da CVE-2026-27654 em português. A vulnerabilidade consiste em um estouro de buffer no heap (CWE-122) no módulo ngx_http_dav_module do servidor web NGINX. Ela ocorre devido a um underflow de size_t durante o processamento de requisições WebDAV MOVE e COPY.
CVE-2026-27654.pdf — análise da vulnerabilidadeploit.py — exemplo de PoCSETUP.md — instruções para configuração do ambiente de pesquisaEste repositório tem caráter exclusivamente educacional e de pesquisa.