来源: https://github.com/rheodev/CVE-2026-42945
漏洞需要以下 NGINX 配置模式才能触发:
location ~ ^/api/(.*)$ {
rewrite ^/api/(.*)$ /internal?migrated=true;
set $original_endpoint $1;
}
关键条件:
rewrite指令的替换字符串中包含?(问号)- 后续
set指令引用了正则表达式捕获组(如$1) - 请求 URI 中包含可转义字符(如
+,&,%等)