
Auswirkungen der Schwachstelle Diese Schwachstelle betrifft alle Nginx-Versionen von 0.5.6 bis 1.13.2 mit standardmäßig konfigurierten Modulen. Es genügt, den Cache zu aktivieren, und ein Angreifer kann bösartige Anfragen senden, um einen Remote-Angriff durchzuführen und eine Informationsoffenlegung zu verursachen. Wenn der Nginx-Server einen Proxy-Cache verwendet, kann der Angreifer über diese Schwachstelle die echte Backend-IP des Servers oder andere sensible Informationen erlangen. Nach unserer Analyse ist diese Schwachstelle leicht auszunutzen und gehört zur Kategorie der „Low-hanging-Fruit“-Schwachstellen. Sie besitzt auch in realen Netzwerkangriffen einen gewissen Nutzwert.
Betroffene Versionen Nginx version 0.5.6 - 1.13.2
Behobene Versionen Nginx version 1.13.3, 1.12.1