Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2013-2028

PUBLISHED 06.08.2024

CNA: redhat

Обновлено: 29.12.2016
The ngx_http_parse_chunked function in http/ngx_http_parse.c in nginx 1.3.9 through 1.4.0 allows remote attackers to cause a denial of service (crash) and execute arbitrary code via a chunked Transfer-Encoding request with a large chunk size, which triggers an integer signedness error and a stack-based buffer overflow.

EPSS

Вероятность Severity Процентиль ? Дата расчёта
93.04% CRITICAL 99.79 23.05.2026

Exploits & Shellcodes

Идентификатор Тип Описание Дата публикации
EDB-32277 Exploit Nginx 1.4.0 (Generic Linux x64) - Remote Overflow 15.03.2014
EDB-26737 Exploit Nginx 1.3.9/1.4.0 (x86) - Brute Force 11.07.2013
EDB-25775 Exploit Nginx 1.3.9 < 1.4.0 - Chuncked Encoding Stack Buffer Overflow (Metasploit) 28.05.2013
EDB-25499 Exploit Nginx 1.3.9 < 1.4.0 - Denial of Service (PoC) 17.05.2013

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.