BDU:2026-06962
Уязвимость модуля ngx_http_proxy_v2_module веб-серверов NGINX Open Source, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
📄 Описание
Уязвимость модуля ngx_http_proxy_v2_module веб-серверов NGINX Open Source связана с ошибкой кодирования. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на целостность защищаемой информации
🖥️ Уязвимое ПО
АО «ИВК», NGINX Inc.
Наименование ПО: АЛЬТ СП 10, NGINX Instance Manager, NGINX Gateway Fabric, NGINX Ingress Controller, NGINX Open Source
Версия ПО: - (АЛЬТ СП 10), от 2.16.0 до 2.21.1 включительно (NGINX Instance Manager), от 1.3.0 до 1.6.2 включительно (NGINX Gateway Fabric), от 4.0.0 до 4.0.1 включительно (NGINX Ingress Controller), от 3.5.0 до 3.7.2 включительно (NGINX Ingress Controller), от 2.0.0 до 2.6.0 включительно (NGINX Gateway Fabric), от 5.0.0 до 5.4.2 включительно (NGINX Ingress Controller), от 1.29.4 до 1.31.0 (NGINX Open Source), от 1.29.4 до 1.30.1 (NGINX Open Source)
Тип ПО: Операционная система, Сетевое средство, Сетевое программное средство, Прикладное ПО информационных систем
ОС / платформа: АО «ИВК» АЛЬТ СП 10 -
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:N
CVSS 3.0
AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,8)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,8)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты