
취약점 영향 이 취약점은 0.5.6 - 1.13.2 버전 내에서 기본 구성 모듈을 사용하는 모든 Nginx에 영향을 미칩니다. 캐시만 활성화되어 있으면 공격자는 악성 요청을 보내 원격 공격을 수행하여 정보를 유출할 수 있습니다. Nginx 서버가 프록시 캐시를 사용하는 경우 공격자는 이 취약점을 악용하여 서버의 백엔드 실제 IP 또는 기타 민감한 정보를 얻을 수 있습니다. 우리의 분석에 따르면 이 취약점은 이용 난이도가 낮아 low-hanging-fruit에 속하며, 실제 네트워크 공격에서도 일정한 이용 가치가 있습니다.
영향 버전 Nginx 버전 0.5.6 - 1.13.2
수정 버전 Nginx 버전 1.13.3, 1.12.1