PT-2020-6649 · Nginx+6 · Nginx+6

Bert Jw Regeer

+1

·

Publicado

2020-01-09

·

Atualizado

2026-04-21

·

CVE-2019-20372

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do NGINX anteriores à 1.17.7
Descrição
O problema está relacionado ao contrabando de solicitações HTTP no NGINX, que pode ser explorado por um invasor para acessar páginas da web sem autorização, especialmente em ambientes em que o NGINX é precedido por um balanceador de carga. Isso se deve ao tratamento inadequado das solicitações HTTP. A vulnerabilidade pode permitir que um invasor remoto obtenha acesso não autorizado a informações.
Recomendações
Para versões do NGINX anteriores à 1.17.7, atualize para a versão 1.17.7 ou posterior para resolver o problema.
Para versões anteriores à 1.21.0, a atualização para a versão 1.21.0 também pode resolver vários problemas relacionados, incluindo este.

Exploit

Correção

HTTP Request/Response Smuggling

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-2636
ALT-PU-2020-2686
BDU:2022-02389
CESA-2020_5495
CLEANSTART-2026-AF45008
CLEANSTART-2026-BA37192
CLEANSTART-2026-MQ02912
CLEANSTART-2026-XB16901
CLEANSTART-2026-ZN32454
CLEANSTART-2026-ZT77083
CVE-2019-20372
ELSA-2020-5495
MGASA-2020-0231
OPENSUSE-SU-2020:0204-1
OPENSUSE-SU-2020_0204-1
OPENSUSE-SU-2024:11092-1
RHSA-2020:2817
RHSA-2020:5495
RHSA-2020_5495
SUSE-SU-2020:0348-1
SUSE-SU-2020:1171-1
SUSE-SU-2020_0348-1
SUSE-SU-2020_1171-1
USN-4235-1
USN-4235-2

Produtos afetados

Alt Linux
Centos
Apple Macos
Nginx
Red Hat
Suse
Ubuntu