Vulnerabilidad en el archivo njs_value.c en la función njs_value_property en njs usado en NGINX (CVE-2020-24349)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-416
Utilización después de liberación
Fecha de publicación:
13/08/2020
Última modificación:
05/10/2022
Descripción
njs versiones hasta a 0.4.3, usado en NGINX, permite un secuestro del flujo de control en la función njs_value_property en el archivo njs_value.c. NOTA: el proveedor considera que el problema es "fluff" en el caso de uso de NGINX porque no se presenta una superficie de ataque remota
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:f5:njs:*:*:*:*:*:*:*:* | 0.4.3 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



