nginx CVE-2011-4963 Security Bypass Vulnerability
BID:55920
Info
nginx CVE-2011-4963 Security Bypass Vulnerability
| Bugtraq ID: | 55920 |
| Class: | Access Validation Error |
| CVE: |
CVE-2011-4963 |
| Remote: | Yes |
| Local: | No |
| Published: | Jun 07 2012 12:00AM |
| Updated: | Jun 07 2012 12:00AM |
| Credit: | Vladimir Kochetkov from Positive Research |
| Vulnerable: |
Igor Sysoev nginx 1.3 Igor Sysoev nginx 1.2 |
| Not Vulnerable: |
Igor Sysoev nginx 1.3.1 Igor Sysoev nginx 1.2.1 |
Exploit / POC
nginx CVE-2011-4963 Security Bypass Vulnerability
An attacker can use a browser to exploit this issue.
An attacker can use a browser to exploit this issue.
References
nginx CVE-2011-4963 Security Bypass Vulnerability
References:
References:
- [nginx-announce] security advisory (Maxim Dounin)
- nginx Homepage (Igor Sysoev)
- nginx security advisories (nginx)
- PT-2012-06: Security restrictions bypass in nginx for Windows (Positive Technologies)