Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v85j-72gv-6fc7

Опубликовано: 29 окт. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 7.5

Описание

Nginx NJS v0.7.2 to v0.7.4 was discovered to contain a segmentation violation via njs_scope_valid_value at njs_scope.h.

Nginx NJS v0.7.2 to v0.7.4 was discovered to contain a segmentation violation via njs_scope_valid_value at njs_scope.h.

EPSS

Процентиль: 47%
0.0024
Низкий

7.5 High

CVSS3

Дефекты

CWE-125

Связанные уязвимости

CVSS3: 7.5
nvd
больше 3 лет назад

Nginx NJS v0.7.2 to v0.7.4 was discovered to contain a segmentation violation via njs_scope_valid_value at njs_scope.h. NOTE: the vendor disputes the significance of this report because NJS does not operate on untrusted input.

CVSS3: 7.5
fstec
больше 3 лет назад

Уязвимость функции njs_scope_valid_value (njs_scope.h) интерпретатора njs сервера nginx, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 47%
0.0024
Низкий

7.5 High

CVSS3

Дефекты

CWE-125