CVE-2019-20372
NGINX vor 1.17.7 ermöglicht bei bestimmten error_page-Konfigurationen HTTP Request Smuggling, wie durch die Fähigkeit eines Angreifers demonstriert wird,...
- Veröffentlicht
- 09.01.2020
- Aktualisiert
- 05.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:NMittel · nächste 30 Tage
- Perzentil
- 96,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
NGINX vor 1.17.7 ermöglicht bei bestimmten error_page-Konfigurationen HTTP Request Smuggling, wie durch die Fähigkeit eines Angreifers demonstriert wird, nicht autorisierte Webseiten in Umgebungen zu lesen, in denen NGINX hinter einem Loadbalancer betrieben wird.
Quellen
3- CVE-2019-20372Exploit
nginx HTTP-Request-Smuggling error_page-Direktive
- CVE-2019-20372Exploit
Nginx CVE-2019-20372 PoC, Exploit für nicht authentifizierten Datei-Upload
Proof-of-Concept-Exploit für CVE-2019-20372: HTTP-Request-Smuggling über die nginx error_page-Direktive, die Zugriff auf versteckte Ressourcen ermöglicht.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.