BDU:2022-02389

Оценки

EPSS

0.000нет0.0%
0%20%40%60%80%100%

Процентиль: 0.0%

CVSS

5.3средний3.x
0246810

Оценка CVSS: 5.3/10

Все оценки CVSS

CVSS 3.x
5.3

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

CVSS 2.0
4.3

Вектор: AV:N/AC:M/Au:N/C:P/I:N/A:N

Описание

Уязвимость HTTP-сервера nginx связана с недостатками обработки HTTP-запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к информации

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

bdu

Связанные уязвимости

Эксплойты

ID эксплойта: CVE-2019-20372

Источник: github-poc

URL: https://github.com/moften/CVE-2019-20372

Рекомендации

Источник: bdu

Использование рекомендаций:https://github.com/kubernetes/ingress-nginx/pull/4859

http://nginx.org/en/CHANGES

https://github.com/nginx/nginx/commit/c1be55f97211d38b69ac0c2027e6812ab8b1b94e

Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2019-20372

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/hydra/rest/securitydata/cve/CVE-2019-20372.xml

Для Ubuntu
https://ubuntu.com/security/CVE-2019-20372

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2019-20372

Для ОС ОН «Стрелец»:
Обновление программного обеспечения nginx до версии 1.10.3-1+deb9u7

URL: https://bdu.fstec.ru/vul/2022-02389

Уязвимое ПО (36)

Тип: Конфигурация

Поставщик: apple inc.

Продукт: xcode

Операционная система: debian gnu/linux 8

Характеристика:
{  "version_end_excluding": "13.0"}

Источник: bdu

Тип: Конфигурация

Поставщик: apple inc.

Продукт: xcode

Операционная система: debian gnu/linux 10

Характеристика:
{  "version_end_excluding": "13.0"}

Источник: bdu

Тип: Конфигурация

Поставщик: apple inc.

Продукт: xcode

Операционная система: ubuntu 19.10

Характеристика:
{  "version_end_excluding": "13.0"}

Источник: bdu

Тип: Конфигурация

Поставщик: apple inc.

Продукт: xcode

Операционная система: ubuntu 16.04 ESM

Характеристика:
{  "version_end_excluding": "13.0"}

Источник: bdu

Тип: Конфигурация

Поставщик: apple inc.

Продукт: xcode

Операционная система: debian gnu/linux 9

Характеристика:
{  "version_end_excluding": "13.0"}

Источник: bdu

Тип: Конфигурация

Поставщик: apple inc.

Продукт: xcode

Операционная система: ubuntu 19.04

Характеристика:
{  "version_end_excluding": "13.0"}

Источник: bdu

Тип: Конфигурация

Поставщик: apple inc.

Продукт: xcode

Операционная система: debian gnu/linux 11

Характеристика:
{  "version_end_excluding": "13.0"}

Источник: bdu

Тип: Конфигурация

Поставщик: apple inc.

Продукт: xcode

Операционная система: strelets *

Характеристика:
{  "version_end_excluding": "13.0"}

Источник: bdu

Тип: Конфигурация

Поставщик: apple inc.

Продукт: xcode

Операционная система: ubuntu 18.04 LTS

Характеристика:
{  "version_end_excluding": "13.0"}

Источник: bdu

Тип: Конфигурация

Поставщик: apple inc.

Продукт: xcode

Операционная система: red hat enterprise linux 8

Характеристика:
{  "version_end_excluding": "13.0"}

Источник: bdu

Тип: Конфигурация

Поставщик: apple inc.

Продукт: xcode

Операционная система: opensuse leap 15.1

Характеристика:
{  "version_end_excluding": "13.0"}

Источник: bdu

Тип: Конфигурация

Поставщик: apple inc.

Продукт: xcode

Операционная система: ubuntu 14.04 ESM

Характеристика:
{  "version_end_excluding": "13.0"}

Источник: bdu

Тип: Конфигурация

Поставщик: nginx inc.

Продукт: nginx

Операционная система: debian gnu/linux 8

Характеристика:
{  "version_end_excluding": "1.17.7"}

Источник: bdu

Тип: Конфигурация

Поставщик: nginx inc.

Продукт: nginx

Операционная система: ubuntu 16.04 ESM

Характеристика:
{  "version_end_excluding": "1.17.7"}

Источник: bdu

Тип: Конфигурация

Поставщик: nginx inc.

Продукт: nginx

Операционная система: debian gnu/linux 9

Характеристика:
{  "version_end_excluding": "1.17.7"}

Источник: bdu

Тип: Конфигурация

Поставщик: nginx inc.

Продукт: nginx

Операционная система: ubuntu 19.04

Характеристика:
{  "version_end_excluding": "1.17.7"}

Источник: bdu

Тип: Конфигурация

Поставщик: nginx inc.

Продукт: nginx

Операционная система: debian gnu/linux 11

Характеристика:
{  "version_end_excluding": "1.17.7"}

Источник: bdu

Тип: Конфигурация

Поставщик: nginx inc.

Продукт: nginx

Операционная система: ubuntu 18.04 LTS

Характеристика:
{  "version_end_excluding": "1.17.7"}

Источник: bdu

Тип: Конфигурация

Поставщик: nginx inc.

Продукт: nginx

Операционная система: red hat enterprise linux 8

Характеристика:
{  "version_end_excluding": "1.17.7"}

Источник: bdu

Тип: Конфигурация

Поставщик: nginx inc.

Продукт: nginx

Операционная система: ubuntu 14.04 ESM

Характеристика:
{  "version_end_excluding": "1.17.7"}

Источник: bdu