CVE-2017-7529
Nginx के संस्करण 0.5.6 से लेकर 1.13.2 तक (दोनों सहित) nginx range filter module में integer overflow भेद्यता से ग्रस्त हैं, जिसके परिणामस्वरूप विशेष रूप से तैयार किए गए अनुरोध द्वारा संभावित रूप से संवेदनशील...
- प्रकाशित
- 13 जुल॰ 2017
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Nginx के संस्करण 0.5.6 से लेकर 1.13.2 तक (दोनों सहित) nginx range filter module में integer overflow भेद्यता से ग्रस्त हैं, जिसके परिणामस्वरूप विशेष रूप से तैयार किए गए अनुरोध द्वारा संभावित रूप से संवेदनशील जानकारी का रिसाव हो सकता है।
स्रोत
18सुरक्षा परीक्षण और शिक्षा के लिए CVE-2017-7529 (Nginx पूर्णांक अतिप्रवाह) का डॉकर-आधारित पुनरुत्पादन। Cved कमजोर कंटेनर प्रबंधन फ्रेमवर्क का हिस्सा।
CVE-2017-7529 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Nginx HTTP सर्वर में एक पूर्णांक ओवरफ्लो भेद्यता, रिमोट डेनियल-ऑफ-सर्विस या संभावित कोड निष्पादन सक्षम करता है।
- Remote-Integer-Overflow-Vulnerabilityएक्सप्लॉइट
Python में Nginx भेद्यता (CVE-2017-7529) के लिए Vulnerability Code जोड़ा गया
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।