Обнаружена опасная уязвимость в windows-версии web-сервера nginx

отметили
15
человек
в архиве
Обнаружена опасная уязвимость в windows-версии web-сервера nginx
Уязвимость обхода ограничений безопасности присутствует в версиях nginx 1.2.0 и 1.3.0 для Windows. Ошибка позволяла злоумышленнику с помощью специально сформированного HTTP запроса обойти существующие правила, определенные в директивах location, и получить доступ к защищенным ресурсам на системе. Воспользовавшись недостаточной защищенностью nginx, потенциальный хакер мог получить доступ к исходному коду web-приложения и закрытым разделам сайта, обнаружить новые уязвимости, похитить пароли подключения к базе данных и другим службам.
Добавил Gig Gig 8 Июня 2012 (исправил pda pda)
Комментарии участников:
ch3
+5
ch3, 8 Июня 2012 , url
Речь о винде. Все вещества под которыми в продкашне можно совмещать nginx и винду у нас под строгим запретом.
ostanovsky.myopenid.com
0
ostanovsky.myopenid.com, 8 Июня 2012 , url
Vulnerabilities with Windows directory aliases
Severity: medium
CVE-2011-4963
Not vulnerable: 1.3.1+, 1.2.1+
Vulnerable: nginx/Windows 0.7.52-1.3.0


Войдите или станьте участником, чтобы комментировать