Vulnerabilidad en NGINX Plus (CVE-2024-39792)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/08/2024
Última modificación:
19/08/2024
Descripción
Cuando NGINX Plus está configurado para utilizar el módulo de lectura previa MQTT, las solicitudes no reveladas pueden provocar un aumento en la utilización de recursos de memoria. Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se evalúan.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:f5:nginx_plus:r30:-:*:*:*:*:*:* | ||
cpe:2.3:a:f5:nginx_plus:r30:p1:*:*:*:*:*:* | ||
cpe:2.3:a:f5:nginx_plus:r30:p2:*:*:*:*:*:* | ||
cpe:2.3:a:f5:nginx_plus:r31:-:*:*:*:*:*:* | ||
cpe:2.3:a:f5:nginx_plus:r31:p1:*:*:*:*:*:* | ||
cpe:2.3:a:f5:nginx_plus:r32:-:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página