
Эксплойт доказательства концепции для CVE-2017-7529, целочисленное переполнение в кэше Nginx, которое раскрывает IP-адреса серверов бэкенда и конфиденциальную информацию через специально сформированные HTTP-запросы.
Влияние уязвимости Эта уязвимость затрагивает все версии Nginx с 0.5.6 по 1.13.2 с конфигурацией по умолчанию. Достаточно включить кеширование, и злоумышленник может отправить вредоносный запрос для удаленной атаки, вызывающей утечку информации. Когда Nginx использует прокси-кеширование, злоумышленник может получить реальный IP-адрес сервера или другую конфиденциальную информацию. По нашему анализу, эксплуатация этой уязвимости не требует высоких навыков, ее можно отнести к категории «low-hanging fruit», и она представляет определенную ценность в реальных сетевых атаках.
Затронутые версии Nginx version 0.5.6 - 1.13.2
Исправленные версии Nginx version 1.13.3, 1.12.1