CVE-2009-2629
nginx 0.1.0 से 0.5.37 तक, 0.6.x (0.6.39 से पहले), 0.7.x (0.7.62 से पहले), और 0.8.x (0.8.15 से पहले) में src/http/ngx_http_parse.c में बफर अंडरफ्लो दूरस्थ हमलावरों को क्राफ्ट किए गए...
- प्रकाशित
- 15 सित॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 29 अग॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
nginx 0.1.0 से 0.5.37 तक, 0.6.x (0.6.39 से पहले), 0.7.x (0.7.62 से पहले), और 0.8.x (0.8.15 से पहले) में src/http/ngx_http_parse.c में बफर अंडरफ्लो दूरस्थ हमलावरों को क्राफ्ट किए गए HTTP अनुरोधों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1- Nginx 0.6.38 - Heap Corruptionएक्सप्लॉइट
Aaron Conole · linux · 29 अग॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।