Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Ja1Sh

#35072de 53,630
7.5CVSS total
Vulnerabilidades · 1
PT-2021-11660
7.5
2021-03-10
Expressvpn · Expressvpn Router · CVE-2020-29238
**Nome do software vulnerável e versões afetadas: ExpressVPN Router versão 1 Descrição: Um estouro de buffer de inteiros no servidor web Nginx permite que invasores remotos obtenham informações confidenciais quando o servidor está funcionando como um proxy reverso, por meio de solicitações especialmente criadas. Recomendações: Para o ExpressVPN Router versão 1, atualize para uma versão que corrija o problema de estouro de buffer de inteiros no servidor web Nginx. Como solução temporária, considere restringir o acesso à funcionalidade de proxy reverso até que um patch esteja disponível.