nginx resolver 拒绝服务漏洞 CVE-2016-0747 CNNVD-201602-059

5.0 AV AC AU C I A
发布: 2016-02-15
修订: 2021-11-10

nginx是由俄罗斯的程序设计师Igor Sysoev所开发的一款轻量级Web服务器/反向代理服务器及电子邮件(IMAP/POP3)代理服务器。 nginx 1.8.1之前版本和1.9.10之前1.9.x版本的resolver中存在安全漏洞,该漏洞源于程序没有限制CNAME分辨率。远程攻击者可利用该漏洞造成拒绝服务(工作进程资源消耗)。

0%
暂无可用Exp或PoC
当前有21条受影响产品信息