Openresty

Lua-nginx-module

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.18%
  • Veröffentlicht 22.04.2025 00:00:00
  • Zuletzt bearbeitet 23.06.2025 18:20:26

An issue in OpenResty lua-nginx-module v.0.10.26 and before allows a remote attacker to conduct HTTP request smuggling via a crafted HEAD request.

  • EPSS 0.19%
  • Veröffentlicht 06.04.2021 19:15:13
  • Zuletzt bearbeitet 21.11.2024 05:29:14

ngx_http_lua_module (aka lua-nginx-module) before 0.10.16 in OpenResty allows unsafe characters in an argument when using the API to mutate a URI, or a request or response header.