
Exploit de preuve de concept pour CVE-2017-7529, un dépassement d'entier dans le cache Nginx qui divulgue les adresses IP des serveurs backend et des informations sensibles via des requêtes HTTP malveillantes.
Impact de la vulnérabilité Cette vulnérabilité affecte toutes les configurations par défaut de Nginx des versions 0.5.6 à 1.13.2. Il suffit que Nginx active le cache pour qu'un attaquant puisse envoyer une requête malveillante et provoquer une attaque à distance entraînant une fuite d'informations. Lorsque le serveur Nginx utilise un cache proxy, l'attaquant peut exploiter cette vulnérabilité pour obtenir l'adresse IP réelle du serveur backend ou d'autres informations sensibles. Selon notre analyse, cette vulnérabilité est facile à exploiter et peut être classée parmi les failles de type low-hanging fruit, ce qui lui confère une certaine valeur d'exploitation dans les attaques réseau réelles.
Versions affectées Nginx version 0.5.6 - 1.13.2
Versions corrigées Nginx version 1.13.3, 1.12.1