NGINX LDAP參考實現中的零日漏洞 - nginx

banq發表於2022-04-13

2022年4月9日,NGINX LDAP 參考實現中的安全漏洞被公開分享。我們已經確定只有參考實現受到影響。
NGINX Open Source 和 NGINX Plus 本身不受影響,如果您不使用參考實現,則無需採取任何糾正措施。

NGINX LDAP參考實現使用輕量級目錄訪問協議(LDAP)來驗證被NGINX代理的應用程式的使用者。它作為一個Python守護程式和相關的NGINX配置釋出在https://github.com/nginxinc/nginx-ldap-auth,其目的和配置在我們的部落格上有詳細描述。

如果以下任何條件適用,LDAP參考實現的部署會受到漏洞的影響。
  • 命令列引數被用來配置Python守護程式
  • 有未使用的、可選的配置引數
  • LDAP 認證依賴於特定的組成員資格

詳細點選標題
 

相關文章