imPC@ndo EN

Tracker / CVE-2019-20372

CVE-2019-20372

Media 5.3

NGINX before 1.17.7, with certain error_page configurations, allows HTTP request smuggling, as demonstrated by the ability of an attacker to read unauthorized web pages in environments where NGINX is being fronted by a load balancer.

Prodotti e versioni affette

apple xcode · … → 13.0
canonical ubuntu_linux
f5 nginx · … → 1.17.7
netapp cloud_backup
opensuse leap

Analisi

Questa pagina non è ancora indicizzabile.Finché non contiene un’analisi originale — cosa espone davvero, come verificare in due minuti se un sistema è stato toccato, cosa fare se lo è stato — la pagina resta noindex. È il database a deciderlo, non il modello di pagina.

Riferimenti