Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-f3wr-j648-3c97

Опубликовано: 22 авг. 2024
Источник: github
Github: Не прошло ревью
CVSS4: 6.9
CVSS3: 4.9

Описание

NGINX Agent's "config_dirs" restriction feature allows a highly privileged attacker to gain the ability to write/overwrite files outside of the designated secure directory.

NGINX Agent's "config_dirs" restriction feature allows a highly privileged attacker to gain the ability to write/overwrite files outside of the designated secure directory.

EPSS

Процентиль: 69%
0.0062
Низкий

6.9 Medium

CVSS4

4.9 Medium

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 4.9
redhat
больше 1 года назад

NGINX Agent's "config_dirs" restriction feature allows a highly privileged attacker to gain the ability to write/overwrite files outside of the designated secure directory.

CVSS3: 4.9
nvd
больше 1 года назад

NGINX Agent's "config_dirs" restriction feature allows a highly privileged attacker to gain the ability to write/overwrite files outside of the designated secure directory.

CVSS3: 4.9
fstec
больше 1 года назад

Уязвимость функции config_dirs демона NGINX Agent и платформы автоматизации NGINX Instance Manager, позволяющая нарушителю записывать/перезаписывать произвольные файлы

EPSS

Процентиль: 69%
0.0062
Низкий

6.9 Medium

CVSS4

4.9 Medium

CVSS3

Дефекты

CWE-22