Уязвимость в http-сервере Nostromo, приводящая к удалённому выполнению кода
В http-сервере Nostromo (nhttpd) выявлена уязвимость (CVE-2019-16278), позволяющая атакующему удалённо выполнить свой код на сервере через отправку специально оформленного HTTP-запроса. Проблема будет устранена в выпуске 1.9.7 (ещё не опубликован). Судя по информации от поисковой системы Shodan http-сервер Nostromo используется примерно на 2000 публично доступных хостах. Уязвимость вызвана ошибкой в функции http_verify, пропускающей обращение к содержимому […]
