
भेद्यता प्रभाव यह भेद्यता 0.5.6 - 1.13.2 संस्करणों में डिफ़ॉल्ट रूप से कॉन्फ़िगर किए गए मॉड्यूल वाले सभी Nginx सर्वरों को प्रभावित करती है। हमलावर को केवल कैश सक्षम करने की आवश्यकता होती है, जिसके बाद वह दुर्भावनापूर्ण अनुरोध भेजकर दूरस्थ हमला कर सकता है और सूचना रिसाव उत्पन्न कर सकता है। जब Nginx सर्वर प्रॉक्सी कैश का उपयोग करता है, तो हमलावर इस भेद्यता का शोषण करके सर्वर का बैकएंड वास्तविक IP या अन्य संवेदनशील जानकारी प्राप्त कर सकता है। हमारे विश्लेषण के अनुसार, इस भेद्यता का शोषण करना आसान है और इसे low-hanging-fruit श्रेणी की भेद्यता माना जा सकता है, जिसका वास्तविक नेटवर्क हमलों में भी कुछ उपयोग मूल्य है।
प्रभावित संस्करण Nginx version 0.5.6 - 1.13.2
संशोधित संस्करण Nginx version 1.13.3, 1.12.1