首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >【CVE-2026-39003】BTWAF 的 CDN 客户端 IP 获取逻辑的设计缺陷

【CVE-2026-39003】BTWAF 的 CDN 客户端 IP 获取逻辑的设计缺陷

作者头像
时宇
发布于 2026-09-10 19:43:31
发布于 2026-09-10 19:43:31
1280
举报
概述
请务必升级到最新版本的NGINX防火墙以及面板,并且启用自定义 CDN 请求头,且正确配置服务器与 CDN 或者 WAF 的安全互信系统,避免绕过攻击,以及攻击者自定义 CDN 请求头的任意 IP 篡改。 Be sure to upgrade to the latest version of the NGINX firewall and control panel, enable custom C

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档