Una nuova vulnerabilità nel modulo rewrite di nginx
Poco dopo la scoperta di un potenziale RCE di 18 anni, è stato trovato un altro, CVE-2026-9256, questa volta esistito ancora più a lungo - 21 anni, a partire dalla versione 0.1.17, rilasciata all'inizio del 2005. Per sfruttare la vulnerabilità è necessaria la presenza nel file di configurazione del server della direttiva rewrite, la quale: nel primo argomento ha parametri di espressione regolare sovrapposti, nel secondo si utilizzano due o più […]
