目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2024-7347— F5 Nginx 安全漏洞

CVSS 4.7 · Medium EPSS 0.20% · P41
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2024-7347の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
NGINX MP4 module vulnerability
ソース: NVD (National Vulnerability Database)
脆弱性説明
NGINX Open Source and NGINX Plus have a vulnerability in the ngx_http_mp4_module, which might allow an attacker to over-read NGINX worker memory resulting in its termination, using a specially crafted mp4 file. The issue only affects NGINX if it is built with the ngx_http_mp4_module and the mp4 directive is used in the configuration file. Additionally, the attack is possible only if an attacker can trigger the processing of a specially crafted mp4 file with the ngx_http_mp4_module.  Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
缓冲区上溢读取
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
F5 Nginx 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
F5 Nginx是美国F5公司的一款轻量级Web服务器/反向代理服务器及电子邮件(IMAP/POP3)代理服务器,在BSD-like协议下发行。 F5 Nginx存在安全漏洞,该漏洞源于可能允许攻击者使用特制的mp4文件过度读取NGINX工作内存导致其终止。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
F5NGINX Open Source 1.5.13 ~ * -
F5NGINX Plus R4 ~ * -

II. CVE-2024-7347の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2024-7347のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · F5 · 2024-08-14 · 9 CVEs total

CVE-2024-397927.5 HIGHNGINX Plus MQTT vulnerability
CVE-2024-398097.5 HIGHBIG-IP Next Central Manager vulnerability
CVE-2024-417277.5 HIGHBIG-IP TMM vulnerability
CVE-2024-397787.5 HIGHBIG-IP HSB vulnerability
CVE-2024-411645.9 MEDIUMBIG-IP MPTCP vulnerability
CVE-2024-370285.3 MEDIUMBIG-IP Next Central Manager vulnerability
CVE-2024-417234.3 MEDIUMBIG-IP iControl REST vulnerability
CVE-2024-417194.2 MEDIUMBIG-IP Next Central Manager vulnerability

IV. 関連脆弱性

V. CVE-2024-7347へのコメント

まだコメントはありません


コメントを残す