Vulnerabilità nel server HTTP Nostromo che porta all'esecuzione remota di codice
Nel server HTTP Nostromo (nhttpd) è stata identificata una vulnerabilità (CVE-2019-16278) che consente a un attaccante di eseguire remotamente il proprio codice sul server inviando una richiesta HTTP appositamente formattata. Il problema sarà risolto nella versione 1.9.7 (non ancora pubblicata). Secondo le informazioni fornite dal motore di ricerca Shodan, il server HTTP Nostromo è utilizzato su circa 2000 host pubblicamente accessibili. La vulnerabilità è causata da un errore nella funzione http_verify che ignora l'accesso al contenuto […]
