阿里云漏洞库
高危漏洞
CVE 漏洞库
非CVE漏洞库
安全社区
搜索
NVD
应用程序
CVE-2013-2028
中危
nginx 1.3.9/1.4.0 http/ngx_http_parse.c ngx_http_parse_chunked 数字错误漏洞
CVE编号
CVE-2013-2028
利用情况
POC 已公开
补丁情况
官方补丁
披露时间
2013-07-20
漏洞描述
nginx是HTTP及反向代理服务器,同时也用作邮件代理服务器。
nginx 1.3.9 - 1.4.0在解析HTTP块时,"ngx_http_parse_chunked()"函数 (http/ngx_http_parse.c)中存在错误,攻击者可以利用漏洞造成栈缓冲区溢出。
解决建议
用户可参考如下供应商提供的安全公告获得补丁信息:
http://nginx.org/en/security_advisories.html
http://nginx.org/download/patch.2013.chunked.txt
参考链接
http://lists.fedoraproject.org/pipermail/package-announce/2013-May/105176.html
http://mailman.nginx.org/pipermail/nginx-announce/2013/000112.html
http://nginx.org/download/patch.2013.chunked.txt
http://packetstormsecurity.com/files/121675/Nginx-1.3.9-1.4.0-Denial-Of-Service.html
http://secunia.com/advisories/55181
http://security.gentoo.org/glsa/glsa-201310-04.xml
http://www.osvdb.org/93037
http://www.securityfocus.com/bid/59699
http://www.vnsecurity.net/2013/05/analysis-of-nginx-cve-2013-2028/
https://github.com/rapid7/metasploit-framework/pull/1834
受影响软件情况
#
类型
厂商
产品
版本
影响面
1
运行在以下环境
应用
nginx
nginx
*
From
(including)
1.3.9
Up to
(including)
1.4.0
运行在以下环境
系统
debian_10
nginx
*
Up to
(excluding)
1.14.2-2+deb10u4
运行在以下环境
系统
debian_11
nginx
*
Up to
(excluding)
1.18.0-6.1+deb11u3
运行在以下环境
系统
debian_12
nginx
*
Up to
(excluding)
1.22.1-9
阿里云评分
5.8
攻击路径
远程
攻击复杂度
容易
权限要求
无需权限
影响范围
越权影响
EXP成熟度
POC 已公开
补丁情况
官方补丁
数据保密性
数据泄露
数据完整性
无影响
服务器危害
DoS
全网数量
N/A
CWE-ID
漏洞类型
CWE-787
跨界内存写
阿里云安全产品覆盖情况
云安全中心
WAF
云防火墙
RASP
Exp相关链接
×
https://github.com//kitctf/nginxpwn
https://github.com/danghvu/nginx-1.4.0
https://github.com/kitctf/nginxpwn
https://github.com/m4drat/CVE-2013-2028-Exploit
https://github.com/mambroziak/docker-cve-2013-2028
https://github.com/tachibana51/CVE-2013-2028-x64-bypass-ssp-and-pie-PoC
https://raw.githubusercontent.com/rapid7/metasploit-framework/master/modules/exploits/linux/http/nginx_chunked_size.rb
https://www.exploit-db.com/exploits/25499
https://www.exploit-db.com/exploits/25775
https://www.exploit-db.com/exploits/26737
https://www.exploit-db.com/exploits/32277