Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-7634

Опубликовано: 22 авг. 2024
Источник: nvd
CVSS3: 4.9
EPSS Низкий

Описание

NGINX Agent's "config_dirs" restriction feature allows a highly privileged attacker to gain the ability to write/overwrite files outside of the designated secure directory.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:f5:nginx_agent:*:*:*:*:*:*:*:*
Версия от 2.17.0 (включая) до 2.37.0 (исключая)
cpe:2.3:a:f5:nginx_instance_manager:*:*:*:*:*:*:*:*
Версия от 2.3.1 (включая) до 2.17.2 (исключая)

EPSS

Процентиль: 69%
0.0062
Низкий

4.9 Medium

CVSS3

Дефекты

CWE-22
CWE-22

Связанные уязвимости

CVSS3: 4.9
redhat
больше 1 года назад

NGINX Agent's "config_dirs" restriction feature allows a highly privileged attacker to gain the ability to write/overwrite files outside of the designated secure directory.

CVSS3: 4.9
github
больше 1 года назад

NGINX Agent's "config_dirs" restriction feature allows a highly privileged attacker to gain the ability to write/overwrite files outside of the designated secure directory.

CVSS3: 4.9
fstec
больше 1 года назад

Уязвимость функции config_dirs демона NGINX Agent и платформы автоматизации NGINX Instance Manager, позволяющая нарушителю записывать/перезаписывать произвольные файлы

EPSS

Процентиль: 69%
0.0062
Низкий

4.9 Medium

CVSS3

Дефекты

CWE-22
CWE-22