Angie 和 Angie PRO 更新至 1.11.6 版本#
Angie 和 Angie PRO 1.11.6 修复版本已发布,移植了前一日在 nginx 中发现的 rewrite 指令漏洞 CVE-2026-9256 的修复。
Angie 及其商业版本 Angie PRO 修复版本 — 1.11.6 — 现已发布,移植了 前一日在 nginx 中发现的漏洞 CVE-2026-9256 的修复。
当配置中使用 rewrite 指令以及包含嵌套捕获的正则表达式时,
可能触发该漏洞,例如:
rewrite ^/((.*))$ http://127.0.0.1:8080/?$1$2;。
关于更改的详细信息:
祝您度过愉快的一天!