CVE-2020-24660 - تجاوز التحكم بالوصول عبر NGINX: موجودة في الإصدارات حتى 2.0.8، تسمح بتجاوز قواعد التحكم بالوصول إلى المواقع الافتراضية المحمية عبر تقديم URI غير موحد عند استخدام خادم NGINX.
RESTServer pwdConfirmtrue مع بعض الإعدادات، مما قد يؤدي إلى التحقق غير الصحيح من تأكيد كلمة المرور.