CVE ID(CVE-2016-4450)
CVE编号:CVE-2016-4450
安全级别:中等
发布日期:2022-05-05
详细介绍
1.漏洞描述
NGINX是美国NGINX公司的一款轻量级Web服务器/反向代理服务器及电子邮件(IMAP/POP3)代理服务器。nginx 1.10.1之前版本和1.11.1之前1.11.x版本的os/unix/ngx_files.c文件中存在代码问题漏洞。远程攻击者可通过发送特制的请求利用该漏洞造成拒绝服务(空指针逆向引用和任务进程崩溃)。
2.影响产品(系统版本 是否受影响)
银河麒麟高级服务器操作系统 V10 SP1 不影响
3.漏洞评分( 漏洞编号 危害程度 CVSS 3.1 评分 漏洞类型)
CVE-2016-4450 中等 8.4 其他
漏洞评分向量:CVSS:3.0/AV:A/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H