知识屋:更实用的电脑技术知识网站
所在位置:首页 > 网络安全 > 安全资讯

nginx安全漏洞 (CVE-2013-4547)

发布时间:2014-04-28 12:21:59作者:知识屋

这是来自 Nginx 邮件列表的内容:
 
Nginx 的安全限制可能会被某些请求给忽略,(CVE-2013-4547).
 
当我们通过例如下列方式进行 URL 访问限制的时候,如果攻击者使用一些没经过转义的空格字符(无效的 HTTP 协议,但从 Nginx 0.8.41 开始因为考虑兼容性的问题予以支持)那么这个限制可能无效:
 
location /protected/ {
        deny all;
    }

 

当请求的是 "/foo /../protected/file" 这样的 URL (静态文件,但 foo 后面有一个空格结尾) 或者是如下的配置:
 
location ~ .php$ {
        fastcgi_pass ...
    }

 

当我们请求 "/file .php" 时就会绕过限制。
 
该问题影响 nginx 0.8.41 - 1.5.6.
 
该问题已经在 Nginx 1.5.7 和 1.4.4 版本中修复。
 
补丁程序在:
 
http://nginx.org/download/patch.2013.space.txt 
 
配置上临时的解决办法是:
 
if ($request_uri ~ " ") {
        return 444;
    }

 

 
(免责声明:文章内容如涉及作品内容、版权和其它问题,请及时与我们联系,我们将在第一时间删除内容,文章内容仅供参考)
收藏
  • 人气文章
  • 最新文章
  • 下载排行榜
  • 热门排行榜