Otklonjen je sigurnosni propust otkriven u radu programskog paketa nginx. Udaljenom je napadaču omogućavao pregled određenih podataka.

Paket: nginx 0.x, nginx 1.x
Operacijski sustavi: Mandriva Linux 2010.1, Mandriva Linux 2011
Kritičnost: 5.6
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1180
Izvorni ID preporuke: MDVSA-2012:043
Izvor: Mandriva
 
Problem:
Propust je posljedica pogreške koja se očituje prilikom analize HTTP zaglavlja odgovora poslužitelja.

Posljedica:
Napadač ga može iskoristiti za otkrivanje osjetljivih informacija.

Rješenje:
Korisnicima se savjetuje korištenje inačica u kojima je propust otklonjen.


Izvorni tekst preporuke
Idi na vrh