Vulnerabilidad en nginx (CVE-2013-4547)
Severidad:
Pendiente de análisis
Type:
No Disponible / Otro tipo
Fecha de publicación:
23/11/2013
Última modificación:
10/11/2021
Descripción
nginx 0.8.41 hasta la versión 1.4.3 y 1.5.x anterior a la versión 1.5.7 permite a atacantes remotos evadir restricciones intencionadas a través de un carácter de espacio sin escape en una URI.
Impacto
Puntuación base 2.0
7.50
Severidad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:f5:nginx:*:*:*:*:*:*:*:* | 0.8.41 (incluyendo) | 1.4.4 (excluyendo) |
cpe:2.3:a:f5:nginx:*:*:*:*:*:*:*:* | 1.5.0 (incluyendo) | 1.5.6 (incluyendo) |
cpe:2.3:a:suse:lifecycle_management_server:1.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:suse:studio_onsite:1.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:suse:webyast:1.3:*:*:*:*:*:*:* | ||
cpe:2.3:o:opensuse:opensuse:11.4:*:*:*:*:*:*:* | ||
cpe:2.3:o:opensuse:opensuse:12.2:*:*:*:*:*:*:* | ||
cpe:2.3:o:opensuse:opensuse:12.3:*:*:*:*:*:*:* | ||
cpe:2.3:o:opensuse:opensuse:13.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://lists.opensuse.org/opensuse-security-announce/2013-12/msg00007.html
- http://lists.opensuse.org/opensuse-updates/2013-11/msg00084.html
- http://lists.opensuse.org/opensuse-updates/2013-11/msg00118.html
- http://lists.opensuse.org/opensuse-updates/2013-11/msg00119.html
- http://mailman.nginx.org/pipermail/nginx-announce/2013/000125.html
- http://secunia.com/advisories/55757
- http://secunia.com/advisories/55822
- http://secunia.com/advisories/55825
- http://www.debian.org/security/2012/dsa-2802