Описание
NGINX NJS 0.7.2 was discovered to contain a NULL pointer dereference via the component njs_vmcode_array at /src/njs_vmcode.c.
Ссылки
- PatchThird Party Advisory
- ExploitIssue TrackingThird Party Advisory
- Third Party Advisory
- PatchThird Party Advisory
- ExploitIssue TrackingThird Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:f5:njs:0.7.2:*:*:*:*:*:*:*
EPSS
Процентиль: 37%
0.00155
Низкий
5.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-476
Связанные уязвимости
CVSS3: 5.5
github
около 3 лет назад
NGINX NJS 0.7.2 was discovered to contain a NULL pointer dereference via the component njs_vmcode_array at /src/njs_vmcode.c.
CVSS3: 5.5
fstec
больше 3 лет назад
Уязвимость компонента njs_vmcode_array интерпретатора njs сервера nginx, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
Процентиль: 37%
0.00155
Низкий
5.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-476