Vulnerability Details CVE-2011-4963
nginx/Windows 1.3.x before 1.3.1 and 1.2.x before 1.2.1 allows remote attackers to bypass intended access restrictions and access restricted files via (1) a trailing . (dot) or (2) certain "$index_allocation" sequences in a request.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.004
EPSS Ranking 58.8%
CVSS Severity
CVSS v2 Score 5.0
Products affected by CVE-2011-4963
-
cpe:2.3:a:f5:nginx:0.7.52
-
cpe:2.3:a:f5:nginx:0.7.53
-
cpe:2.3:a:f5:nginx:0.7.54
-
cpe:2.3:a:f5:nginx:0.7.55
-
cpe:2.3:a:f5:nginx:0.7.56
-
cpe:2.3:a:f5:nginx:0.7.57
-
cpe:2.3:a:f5:nginx:0.7.58
-
cpe:2.3:a:f5:nginx:0.7.59
-
cpe:2.3:a:f5:nginx:0.7.60
-
cpe:2.3:a:f5:nginx:0.7.61
-
cpe:2.3:a:f5:nginx:0.7.62
-
cpe:2.3:a:f5:nginx:0.7.63
-
cpe:2.3:a:f5:nginx:0.7.64
-
cpe:2.3:a:f5:nginx:0.7.65
-
cpe:2.3:a:f5:nginx:0.7.66
-
cpe:2.3:a:f5:nginx:0.7.67
-
cpe:2.3:a:f5:nginx:0.7.68
-
cpe:2.3:a:f5:nginx:0.7.69
-
-
-
cpe:2.3:a:f5:nginx:0.8.10
-
cpe:2.3:a:f5:nginx:0.8.11
-
cpe:2.3:a:f5:nginx:0.8.12
-
cpe:2.3:a:f5:nginx:0.8.13
-
cpe:2.3:a:f5:nginx:0.8.14
-
cpe:2.3:a:f5:nginx:0.8.15
-
cpe:2.3:a:f5:nginx:0.8.16
-
cpe:2.3:a:f5:nginx:0.8.17
-
cpe:2.3:a:f5:nginx:0.8.18
-
cpe:2.3:a:f5:nginx:0.8.19
-
-
cpe:2.3:a:f5:nginx:0.8.20
-
cpe:2.3:a:f5:nginx:0.8.21
-
cpe:2.3:a:f5:nginx:0.8.22
-
cpe:2.3:a:f5:nginx:0.8.23
-
cpe:2.3:a:f5:nginx:0.8.24
-
cpe:2.3:a:f5:nginx:0.8.25
-
cpe:2.3:a:f5:nginx:0.8.26
-
cpe:2.3:a:f5:nginx:0.8.27
-
cpe:2.3:a:f5:nginx:0.8.28
-
cpe:2.3:a:f5:nginx:0.8.29
-
-
cpe:2.3:a:f5:nginx:0.8.30
-
cpe:2.3:a:f5:nginx:0.8.31
-
cpe:2.3:a:f5:nginx:0.8.32
-
cpe:2.3:a:f5:nginx:0.8.33
-
cpe:2.3:a:f5:nginx:0.8.34
-
cpe:2.3:a:f5:nginx:0.8.35
-
cpe:2.3:a:f5:nginx:0.8.36
-
cpe:2.3:a:f5:nginx:0.8.37
-
cpe:2.3:a:f5:nginx:0.8.38
-
cpe:2.3:a:f5:nginx:0.8.39
-
-
cpe:2.3:a:f5:nginx:0.8.40
-
cpe:2.3:a:f5:nginx:0.8.41
-
cpe:2.3:a:f5:nginx:0.8.42
-
cpe:2.3:a:f5:nginx:0.8.43
-
cpe:2.3:a:f5:nginx:0.8.44
-
cpe:2.3:a:f5:nginx:0.8.45
-
cpe:2.3:a:f5:nginx:0.8.46
-
cpe:2.3:a:f5:nginx:0.8.47
-
cpe:2.3:a:f5:nginx:0.8.48
-
cpe:2.3:a:f5:nginx:0.8.49
-
-
cpe:2.3:a:f5:nginx:0.8.50
-
cpe:2.3:a:f5:nginx:0.8.51
-
cpe:2.3:a:f5:nginx:0.8.52
-
cpe:2.3:a:f5:nginx:0.8.53
-
cpe:2.3:a:f5:nginx:0.8.54
-
cpe:2.3:a:f5:nginx:0.8.55
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
cpe:2.3:a:f5:nginx:1.0.10
-
cpe:2.3:a:f5:nginx:1.0.11
-
cpe:2.3:a:f5:nginx:1.0.12
-
cpe:2.3:a:f5:nginx:1.0.13
-
cpe:2.3:a:f5:nginx:1.0.14
-
cpe:2.3:a:f5:nginx:1.0.15
-
-
-
-
-
-
-
-
-
-
-
cpe:2.3:a:f5:nginx:1.1.10
-
cpe:2.3:a:f5:nginx:1.1.11
-
cpe:2.3:a:f5:nginx:1.1.12
-
cpe:2.3:a:f5:nginx:1.1.13
-
cpe:2.3:a:f5:nginx:1.1.14
-
cpe:2.3:a:f5:nginx:1.1.15
-
cpe:2.3:a:f5:nginx:1.1.16
-
cpe:2.3:a:f5:nginx:1.1.17
-
cpe:2.3:a:f5:nginx:1.1.18
-
cpe:2.3:a:f5:nginx:1.1.19
-
-
-
-
-
-
-
-
-
-
-
cpe:2.3:o:microsoft:windows:-