CVE-2026-27654NGINX开源版及NGINX Plus的ngx_http_dav_module模块存在安全漏洞。当配置文件中使用了DAV模块的MOVE或COPY方法,并结合前缀位置(非正则表达式配置)和alias指令时,远程攻击者可触发缓冲区溢出。此漏洞可能导致NGINX工作进程崩溃,或导致文档根目录之外的源或目标文件名被修改。尽管Worker进程权限较低限制了影响范围,但该漏洞仍构成高危风险。
该漏洞源于ngx_http_dav_module在处理WebDAV请求时的逻辑错误。具体触发条件是服务器配置必须同时满足三个要素:启用DAV的MOVE或COPY方法、使用非正则表达式的前缀location、以及在该location下使用alias指令。在此配置下,攻击者可发送特制的HTTP请求,导致模块在处理路径时发生缓冲区溢出。利用该漏洞,攻击者可能造成拒绝服务攻击,使工作进程终止;或者在特定条件下覆盖内存数据,进而修改超出文档根目录范围的文件路径,破坏文件系统完整性。由于NGINX工作进程通常以非特权用户运行,系统级的完全控制风险较低,但数据篡改风险显著。