По предварительным данным, баг может позволить удалённо выполнять код на уязвимых серверах без аутентификации.Anti-Malware.ru
На момент публикации у nginx-poolslip ещё нет идентификатора, а F5 и проект NGINX не выпустили официальный патч.Anti-Malware.ru
NebSec заявляет, что следует процедуре ответственного раскрытия и опубликует технические детали только после появления патча.Anti-Malware.ru
Масштаб проблемы серьёзный, NGINX используется как веб-сервер, обратный прокси, балансировщик и API-шлюз на огромном числе площадок.Anti-Malware.ru