Expressvpn · Expressvpn Router · CVE-2020-29238
**Nome do software vulnerável e versões afetadas:
ExpressVPN Router versão 1
Descrição:
Um estouro de buffer de inteiros no servidor web Nginx permite que invasores remotos obtenham informações confidenciais quando o servidor está funcionando como um proxy reverso, por meio de solicitações especialmente criadas.
Recomendações:
Para o ExpressVPN Router versão 1, atualize para uma versão que corrija o problema de estouro de buffer de inteiros no servidor web Nginx. Como solução temporária, considere restringir o acesso à funcionalidade de proxy reverso até que um patch esteja disponível.