CVE-2014-0133

🟡 Monitoruj

Przepełnienie bufora w nginx umożliwia zdalne wykonanie dowolnego kodu.

CVSS
7.5
EPSS
18.6%
Exploit
none
Vendor
f5
Opis źródłowy (NVD)

Heap-based buffer overflow in the SPDY implementation in nginx 1.3.15 before 1.4.7 and 1.5.x before 1.5.12 allows remote attackers to execute arbitrary code via a crafted request.

buffer-overflow Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)18.6%
Opublikowano (NVD)2014-03-28 15:55:08 UTC
Ostatnia modyfikacja (NVD)2026-05-06 22:30:45 UTC
Referencje