این آسیبپذیری با درجهبندی ۹.۲، نیازمند بهروزرسانی فوری است و به مهاجمان این امکان را میدهد که کدهای مخرب را روی سرور اجرا کنند یا مانع از عملکرد صحیح سرور شوند.
طبق اعلام توسعهدهندگان پروژه، کاربران میبایست آخرین بهروزرسانیهای NginX را نصب کنند.
نمونهٔ آسیبپذیری:
rewrite ^/users/([0-9]+)/(.*)$ /index.php?id=$1&tab=$2 last;
در صورتی که امکان بهروزرسانی برای شما وجود ندارد، توصیه میشود در تنظیمات بازنویسی آدرسها (Rewrite)، به جای استفاده از Unnamed Captures از Named Captures استفاده کنید.
https://nvd.nist.gov/vuln/detail/CVE-2026-42945
@securation