Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2012-1180

Опубликовано: 17 апр. 2012
Источник: nvd
CVSS2: 5
EPSS Низкий

Описание

Use-after-free vulnerability in nginx before 1.0.14 and 1.1.x before 1.1.17 allows remote HTTP servers to obtain sensitive information from process memory via a crafted backend response, in conjunction with a client request.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:f5:nginx:*:*:*:*:*:*:*:*
Версия от 0.1.0 (включая) до 1.0.14 (исключая)
cpe:2.3:a:f5:nginx:*:*:*:*:*:*:*:*
Версия от 1.1.0 (включая) до 1.1.17 (исключая)
Конфигурация 2

Одно из

cpe:2.3:o:fedoraproject:fedora:15:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:16:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:17:*:*:*:*:*:*:*
Конфигурация 3
cpe:2.3:o:debian:debian_linux:6.0:*:*:*:*:*:*:*

EPSS

Процентиль: 86%
0.03062
Низкий

5 Medium

CVSS2

Дефекты

CWE-416

Связанные уязвимости

ubuntu
почти 14 лет назад

Use-after-free vulnerability in nginx before 1.0.14 and 1.1.x before 1.1.17 allows remote HTTP servers to obtain sensitive information from process memory via a crafted backend response, in conjunction with a client request.

debian
почти 14 лет назад

Use-after-free vulnerability in nginx before 1.0.14 and 1.1.x before 1 ...

github
больше 3 лет назад

Use-after-free vulnerability in nginx before 1.0.14 and 1.1.x before 1.1.17 allows remote HTTP servers to obtain sensitive information from process memory via a crafted backend response, in conjunction with a client request.

EPSS

Процентиль: 86%
0.03062
Низкий

5 Medium

CVSS2

Дефекты

CWE-416