Vulnerabilidad en nginx (CVE-2013-4547)
Severidad:
Pendiente de análisis
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/11/2013
Última modificación:
10/11/2021
Descripción
nginx 0.8.41 hasta la versión 1.4.3 y 1.5.x anterior a la versión 1.5.7 permite a atacantes remotos evadir restricciones intencionadas a través de un carácter de espacio sin escape en una URI.
Impacto
Puntuación base 2.0
7.50
Severidad 2.0
Pendiente de análisis
Productos y versiones vulnerables
- cpe:2.3:a:f5:nginx:*:*:*:*:*:*:*:*
- cpe:2.3:a:f5:nginx:*:*:*:*:*:*:*:*
- cpe:2.3:a:suse:lifecycle_management_server:1.3:*:*:*:*:*:*:*
- cpe:2.3:a:suse:studio_onsite:1.3:*:*:*:*:*:*:*
- cpe:2.3:a:suse:webyast:1.3:*:*:*:*:*:*:*
Para consultar la lista completa de productos y versiones ver esta página
Referencias a soluciones, herramientas e información
- http://www.debian.org/security/2012/dsa-2802 (Origen:DEBIAN)
- http://lists.opensuse.org/opensuse-updates/2013-11/msg00084.html (Origen:SUSE)
- http://secunia.com/advisories/55757 (Origen:SECUNIA)
- http://secunia.com/advisories/55825 (Origen:SECUNIA)
- http://secunia.com/advisories/55822 (Origen:SECUNIA)
- http://mailman.nginx.org/pipermail/nginx-announce/2013/000125.html (Origen:MLIST)
- http://lists.opensuse.org/opensuse-updates/2013-11/msg00118.html (Origen:SUSE)
- http://lists.opensuse.org/opensuse-updates/2013-11/msg00119.html (Origen:SUSE)
- http://lists.opensuse.org/opensuse-security-announce/2013-12/msg00007.html (Origen:SUSE)