CVE-2020-29238
n/a n/a, expressvpn 취약점
ExpressVPN Router version 1의 Nginx 웹 서버에 있는 정수 버퍼 오버플로로 인해, 서버가 리버스 프록시로 실행될 때 원격 공격자가 특수하게 조작된 요청을 통해 민감한 정보를 획득할 수 있다.
- 대응 우선순위
- 우선
- CVSS
- 7.5
- EPSS
- 16.5% 백분위 96.8% · 2026.09.02 기준
- CISA KEV
- 미등록
- 조치 기한
- -
- 공개일
- 2021.03.10