Chainguard Academy(edu)在 commit 93dc0e50739c225f5aee2e803800a47fc0feb906 之前的代码(自 commit 0b75ff98057f69b044a3e7194e428066ac5ad0d4 起引入)的 nginx.conf 文件中,在后斜杠目录重定向逻辑中使用了面向后端的 变量。该漏洞允许网络路径上的攻击者读取或篡改通过 HTTPS 请求发送给受害者的文档内容,具体当受害者请求一个不带尾随斜杠的目录路径时。由于 TLS 在 Nginx 前面的负载均
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Chainguard | Chainguard Academy (edu) | 0b75ff98057f69b044a3e7194e428066ac5ad0d4 ~ 93dc0e50739c225f5aee2e803800a47fc0feb906 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论