Një vulnerabilitet i ri në modulin rewrite të nginx
Pasi u zbulua një RCE potencial 18-vjeçar, u zbulua një tjetër, CVE-2026-9256, kësaj here që ka ekzistuar edhe më gjatë — 21 vjet, që nga versioni 0.1.17, i lëshuar në fillim të vitit 2005. Për të shfrytëzuar vulnerabilitetin, kërkohet që në konfigurimin e serverit të ketë një direktivë rewrite, ku: në argumentin e parë ka parametra të përndezura që ndërhyjnë në shprehjet e rregullta, në të dytin përdoren dy ose më shumë […]
