CVE-2017-7529
Versões do Nginx desde 0.5.6 até 1.13.2, inclusive, são afetadas por uma vulnerabilidade de estouro de inteiro no módulo range filter do nginx, resultando...
- Publicado
- 13 de jul. de 2017
- Atualizado
- 16 de set. de 2024
- Atribuindo CNA
- redhat
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NAlto · próximos 30 dias
- Percentil
- 99,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Versões do Nginx desde 0.5.6 até 1.13.2, inclusive, são afetadas por uma vulnerabilidade de estouro de inteiro no módulo range filter do nginx, resultando no vazamento de informações potencialmente sensíveis provocado por uma requisição especialmente criada.
Fontes
18Reprodução baseada em Docker de CVE-2017-7529 (estouro de inteiro no Nginx) para testes de segurança e educação. Parte da estrutura de gerenciamento de contêineres vulneráveis Cved.
Prova de conceito de exploit para CVE-2017-7529, uma vulnerabilidade de estouro de inteiro no servidor HTTP Nginx, que permite negação de serviço remota ou potencial execução de código.
Código de Vulnerabilidade Adicionado em Python para a Vulnerabilidade do Nginx (CVE-2017-7529)
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.