Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-7529

Опубликовано: 13 июл. 2017
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Критический

Описание

Nginx versions since 0.5.6 up to and including 1.13.2 are vulnerable to integer overflow vulnerability in nginx range filter module resulting into leak of potentially sensitive information triggered by specially crafted request.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:f5:nginx:*:*:*:*:*:*:*:*
Версия от 0.5.6 (включая) до 1.12.1 (включая)
cpe:2.3:a:f5:nginx:*:*:*:*:*:*:*:*
Версия от 1.13.0 (включая) до 1.13.2 (включая)
Конфигурация 2

Одно из

cpe:2.3:a:puppet:puppet_enterprise:*:*:*:*:*:*:*:*
Версия до 2016.4.7 (исключая)
cpe:2.3:a:puppet:puppet_enterprise:*:*:*:*:*:*:*:*
Версия от 2017.1.0 (включая) до 2017.1.1 (включая)
cpe:2.3:a:puppet:puppet_enterprise:*:*:*:*:*:*:*:*
Версия от 2017.2.1 (включая) до 2017.2.3 (включая)
Конфигурация 3
cpe:2.3:a:apple:xcode:*:*:*:*:*:*:*:*
Версия до 13.0 (исключая)

EPSS

Процентиль: 100%
0.91909
Критический

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-190
CWE-190

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 8 лет назад

Nginx versions since 0.5.6 up to and including 1.13.2 are vulnerable to integer overflow vulnerability in nginx range filter module resulting into leak of potentially sensitive information triggered by specially crafted request.

CVSS3: 5.3
redhat
почти 8 лет назад

Nginx versions since 0.5.6 up to and including 1.13.2 are vulnerable to integer overflow vulnerability in nginx range filter module resulting into leak of potentially sensitive information triggered by specially crafted request.

CVSS3: 7.5
debian
почти 8 лет назад

Nginx versions since 0.5.6 up to and including 1.13.2 are vulnerable t ...

suse-cvrf
около 7 лет назад

Security update for nginx

suse-cvrf
почти 8 лет назад

Security update for nginx

EPSS

Процентиль: 100%
0.91909
Критический

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-190
CWE-190