CVE-2017-7529
Le versioni di Nginx dalla 0.5.6 fino alla 1.13.2 inclusa sono vulnerabili a una vulnerabilità di integer overflow nel modulo range filter di nginx, che...
- Pubblicato
- 13 lug 2017
- Aggiornato
- 16 set 2024
- Assegnazione CNA
- redhat
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NAlto · prossimi 30 giorni
- Percentile
- 99,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Le versioni di Nginx dalla 0.5.6 fino alla 1.13.2 inclusa sono vulnerabili a una vulnerabilità di integer overflow nel modulo range filter di nginx, che comporta la divulgazione di informazioni potenzialmente sensibili innescata da richieste appositamente create.
Fonti
18Riproduzione basata su Docker di CVE-2017-7529 (integer overflow di Nginx) per test di sicurezza e formazione. Parte del framework di gestione dei contenitori vulnerabili Cved.
Exploit proof-of-concept per CVE-2017-7529, una vulnerabilità di overflow di interi nel server HTTP Nginx, che consente denial-of-service remoto o potenziale esecuzione di codice.
Aggiunto codice di vulnerabilità in Python per la vulnerabilità Nginx (CVE-2017-7529)
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.