Vulnerabilidad en Varnish Enterprise (CVE-2025-30347)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
21/03/2025
Última modificación:
24/03/2025
Descripción
Varnish Enterprise anterior a 6.0.13r13 permite a atacantes remotos obtener información confidencial a través de una lectura fuera de los límites para solicitudes de rango en objetos efímeros de estibador MSE4.
Impacto
Puntuación base 3.x
4.00
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:varnish-software:varnish_enterprise:6.0.13:r10:*:*:*:*:*:* | ||
cpe:2.3:a:varnish-software:varnish_enterprise:6.0.13:r11:*:*:*:*:*:* | ||
cpe:2.3:a:varnish-software:varnish_enterprise:6.0.13:r12:*:*:*:*:*:* | ||
cpe:2.3:a:varnish-software:varnish_enterprise:6.0.13:r2:*:*:*:*:*:* | ||
cpe:2.3:a:varnish-software:varnish_enterprise:6.0.13:r3:*:*:*:*:*:* | ||
cpe:2.3:a:varnish-software:varnish_enterprise:6.0.13:r4:*:*:*:*:*:* | ||
cpe:2.3:a:varnish-software:varnish_enterprise:6.0.13:r5:*:*:*:*:*:* | ||
cpe:2.3:a:varnish-software:varnish_enterprise:6.0.13:r6:*:*:*:*:*:* | ||
cpe:2.3:a:varnish-software:varnish_enterprise:6.0.13:r7:*:*:*:*:*:* | ||
cpe:2.3:a:varnish-software:varnish_enterprise:6.0.13:r8:*:*:*:*:*:* | ||
cpe:2.3:a:varnish-software:varnish_enterprise:6.0.13:r9:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página