Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-36309

Опубликовано: 06 апр. 2021
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

ngx_http_lua_module (aka lua-nginx-module) before 0.10.16 in OpenResty allows unsafe characters in an argument when using the API to mutate a URI, or a request or response header.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:openresty:lua-nginx-module:*:*:*:*:*:*:*:*
Версия до 0.10.16 (исключая)

EPSS

Процентиль: 62%
0.00423
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 5.3
ubuntu
почти 5 лет назад

ngx_http_lua_module (aka lua-nginx-module) before 0.10.16 in OpenResty allows unsafe characters in an argument when using the API to mutate a URI, or a request or response header.

CVSS3: 5.3
debian
почти 5 лет назад

ngx_http_lua_module (aka lua-nginx-module) before 0.10.16 in OpenResty ...

CVSS3: 5.3
github
больше 3 лет назад

ngx_http_lua_module (aka lua-nginx-module) before 0.10.16 in OpenResty allows unsafe characters in an argument when using the API to mutate a URI, or a request or response header.

EPSS

Процентиль: 62%
0.00423
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo