Project

General

Profile

Actions

SecOps #1378

open
CD

[Sécurité] Vulnérabilité de code : script/maintenance/nginx.conf:52 (generic.nginx.security.header-redefinition.header-redefinition)

SecOps #1378: [Sécurité] Vulnérabilité de code : script/maintenance/nginx.conf:52 (generic.nginx.security.header-redefinition.header-redefinition)

Added by Client Dashboard 27 days ago. Updated 11 days ago.

Status:
Submitted
Priority:
Normal
Assignee:
-
Start date:
07/08/2026
Due date:
% Done:

0%

Estimated time:
spec_ref:
build_status:
build_number:
ci_run_url:
scan_status:
scan_report_url:
deploy_status:
preprod_url:
deployed_at:
branch:
pr_url:
security_key:
script/maintenance/nginx.conf:52_generic.nginx.security.header-redefinition.header-redefinition
severity:
medium
paused:

Description

**Sévérité** : MEDIUM
**Source** : Semgrep
`vuln-medium`
**Emplacement** : script/maintenance/nginx.conf:52
**Règle** : generic.nginx.security.header-redefinition.header-redefinition

The 'add_header' directive is called in a 'location' block after headers have been set at the server block. Calling 'add_header' in the location block will actually overwrite the headers defined in the server block, no matter which headers are set. To fix this, explicitly set all headers or set all headers in the server block.

### Extrait de code
```
requires login
```

### Lien CVE
https://github.com/yandex/gixy/blob/master/docs/en/plugins/addheaderredefinition.md

CD Updated by Client Dashboard 27 days ago Actions #1

Vulnérabilité `script/maintenance/nginx.conf:52_generic.nginx.security.header-redefinition.header-redefinition` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).

CD Updated by Client Dashboard 15 days ago Actions #2

Vulnérabilité `script/maintenance/nginx.conf:52_generic.nginx.security.header-redefinition.header-redefinition` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).

CD Updated by Client Dashboard 15 days ago Actions #3

Vulnérabilité `script/maintenance/nginx.conf:52_generic.nginx.security.header-redefinition.header-redefinition` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).

CD Updated by Client Dashboard 15 days ago Actions #4

Vulnérabilité `script/maintenance/nginx.conf:52_generic.nginx.security.header-redefinition.header-redefinition` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).

CD Updated by Client Dashboard 13 days ago Actions #5

Vulnérabilité `script/maintenance/nginx.conf:52_generic.nginx.security.header-redefinition.header-redefinition` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).

CD Updated by Client Dashboard 13 days ago Actions #6

Vulnérabilité `script/maintenance/nginx.conf:52_generic.nginx.security.header-redefinition.header-redefinition` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).

CD Updated by Client Dashboard 13 days ago Actions #7

Vulnérabilité `script/maintenance/nginx.conf:52_generic.nginx.security.header-redefinition.header-redefinition` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).

CD Updated by Client Dashboard 13 days ago Actions #8

Vulnérabilité `script/maintenance/nginx.conf:52_generic.nginx.security.header-redefinition.header-redefinition` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).

CD Updated by Client Dashboard 13 days ago Actions #9

Vulnérabilité `script/maintenance/nginx.conf:52_generic.nginx.security.header-redefinition.header-redefinition` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).

CD Updated by Client Dashboard 13 days ago Actions #10

Vulnérabilité `script/maintenance/nginx.conf:52_generic.nginx.security.header-redefinition.header-redefinition` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).

CD Updated by Client Dashboard 13 days ago Actions #11

Vulnérabilité `script/maintenance/nginx.conf:52_generic.nginx.security.header-redefinition.header-redefinition` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).

CD Updated by Client Dashboard 13 days ago Actions #12

Vulnérabilité `script/maintenance/nginx.conf:52_generic.nginx.security.header-redefinition.header-redefinition` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).

CD Updated by Client Dashboard 13 days ago Actions #13

Vulnérabilité `script/maintenance/nginx.conf:52_generic.nginx.security.header-redefinition.header-redefinition` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).

CD Updated by Client Dashboard 13 days ago Actions #14

Vulnérabilité `script/maintenance/nginx.conf:52_generic.nginx.security.header-redefinition.header-redefinition` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).

CD Updated by Client Dashboard 13 days ago Actions #15

Vulnérabilité `script/maintenance/nginx.conf:52_generic.nginx.security.header-redefinition.header-redefinition` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).

CD Updated by Client Dashboard 13 days ago Actions #16

Vulnérabilité `script/maintenance/nginx.conf:52_generic.nginx.security.header-redefinition.header-redefinition` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).

CD Updated by Client Dashboard 11 days ago Actions #17

Vulnérabilité `script/maintenance/nginx.conf:52_generic.nginx.security.header-redefinition.header-redefinition` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).

Actions

Also available in: PDF Atom