CVE-2020-24660 — Omgåelse av tilgangskontroll med NGINX
I versjoner opp til 2.0.8, når NGINX brukes, kan en angriper omgå URL-baserte tilgangskontroller ved å sende ikke-normaliserte URI-er.
Konsekvens: Beskyttede virtuelle verter kan aksesseres på tross av tilgangsregler.
Prioritet: Spesielt relevant for eldre installasjoner eller de som bruker NGINX.
CVE-2021-40874 — RESTServer pwdConfirm
Denne sårbarheten er knyttet til RESTServer pwdConfirm
url-, redirect_uri- og return_url-parametere. Jeg har ikke hatt tilgang til å revidere den vedlagte arkivfilen direkte. Listen over sårbarheter er basert på offentlig tilgjengelige kilder. Det er ikke grunnlag for å påstå at arkivet inneholder en hittil upublisert sårbarhet. Den eneste sårbarheten som eksplisitt er knyttet til versjon 2.23.0 i de tilgjengelige kildene, er CVE-2026-12804.
Comments
0 comments