Nginx NJS <0.7.4 存在释放后使用漏洞
漏洞描述 Nginx 是异步框架的网页服务器,也可以用作反向代理、负载平衡器和HTTP缓存。njs 是用来扩展 nginx 功能的JavaScript语言的子集。 Nginx NJS 0.7.4之前版本中的njs_json.c类中的“njs_json_parse_iterator_call”方法由于非法内存复制从而存在基于堆的释放后使用漏洞,攻击者可利用此漏洞造成拒绝服务或远程代码执行。 漏洞名称 Nginx NJS <0.7.4 存在释放后使用漏洞 漏洞类型 UAF 发现时间 2022-10-29 漏洞影响广度 一般 MPS编号 MPS-2022-60231 CVE编号 CVE-2022-43286 CNVD编号 - 影响范围 修复方案 参考链接 https://www.oscs1024.com/hd/MPS-2022-60231 https://nvd.nist.gov/vuln/detail/CVE-2022-43286 https://github.com/nginx/njs/issues/480 https://github.com/nginx/njs/commit/2...