CVE-2017-7529
Las versiones desde la 0.5.6 hasta 1.13.2 incluyéndola de Nginx, son susceptibles a una vulnerabilidad de desbordamiento de enteros en el módulo filtro de...
- Publicado
- 13 jul 2017
- Actualizado
- 16 sept 2024
- Asignación de CNA
- redhat
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NAlto · próximos 30 días
- Percentil
- 99,2 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Las versiones desde la 0.5.6 hasta 1.13.2 incluyéndola de Nginx, son susceptibles a una vulnerabilidad de desbordamiento de enteros en el módulo filtro de rango de nginx, resultando en un filtrado de información potencialmente confidencial activada por una petición especialmente creada.
Fuentes
18Reproducción basada en Docker de CVE-2017-7529 (desbordamiento de enteros en Nginx) para pruebas de seguridad y educación. Parte del marco de gestión de contenedores vulnerables Cved.
Exploit de prueba de concepto para CVE-2017-7529, una vulnerabilidad de desbordamiento de enteros en el servidor HTTP Nginx, que permite denegación de servicio remota o posible ejecución de código.
Código de vulnerabilidad añadido en Python para la vulnerabilidad de Nginx (CVE-2017-7529)
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.