cbcvebase.
CVE-2022-35241
published 2022-08-04

CVE-2022-35241: In versions 2.x before 2.3.1 and all versions of 1.x, when NGINX Instance Manager is in use, undisclosed requests can cause an increase in disk resource…

PriorityP434medium6.5CVSS 3.1
AVNACLPRLUINSUCNINAH
EPSS
0.66%
47.3th percentile
In versions 2.x before 2.3.1 and all versions of 1.x, when NGINX Instance Manager is in use, undisclosed requests can cause an increase in disk resource utilization. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.

Affected

10 ranges
VendorProductVersion rangeFixed in
composercomposer>= 0 < 1.0.0~beta2-1ubuntu0.1~esm21.0.0~beta2-1ubuntu0.1~esm2
composercomposer>= 0 < 1.6.3-1ubuntu0.1~esm21.6.3-1ubuntu0.1~esm2
composercomposer>= 0 < 1.10.1-1ubuntu0.1~esm21.10.1-1ubuntu0.1~esm2
composercomposer>= 0 < 2.2.6-2ubuntu4+esm12.2.6-2ubuntu4+esm1
composercomposer>= 0 < 2.7.1-2ubuntu0.1~esm12.7.1-2ubuntu0.1~esm1
f5nginx_instance_manager
f5nginx_instance_manager>= 1.0.0 < 1.x*1.x*
f5nginx_instance_manager1.0.0 – 1.0.4
f5nginx_instance_manager>= 2.0.0 < 2.3.12.3.1
f5nginx_instance_manager>= 2.x < 2.3.12.3.1

CVSS provenance

nvdv3.16.5MEDIUMCVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
osv8.8HIGH
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.