Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9vj8-fr5m-q39w

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

An exploitable heap overflow vulnerability exists in the way CoTURN 4.5.1.1 web server parses POST requests. A specially crafted HTTP POST request can lead to information leaks and other misbehavior. An attacker needs to send an HTTPS request to trigger this vulnerability.

An exploitable heap overflow vulnerability exists in the way CoTURN 4.5.1.1 web server parses POST requests. A specially crafted HTTP POST request can lead to information leaks and other misbehavior. An attacker needs to send an HTTPS request to trigger this vulnerability.

EPSS

Процентиль: 82%
0.01772
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-125
CWE-787

Связанные уязвимости

CVSS3: 9.8
ubuntu
почти 6 лет назад

An exploitable heap out-of-bounds read vulnerability exists in the way CoTURN 4.5.1.1 web server parses POST requests. A specially crafted HTTP POST request can lead to information leaks and other misbehavior. An attacker needs to send an HTTPS request to trigger this vulnerability.

CVSS3: 9.8
nvd
почти 6 лет назад

An exploitable heap out-of-bounds read vulnerability exists in the way CoTURN 4.5.1.1 web server parses POST requests. A specially crafted HTTP POST request can lead to information leaks and other misbehavior. An attacker needs to send an HTTPS request to trigger this vulnerability.

CVSS3: 9.8
debian
почти 6 лет назад

An exploitable heap out-of-bounds read vulnerability exists in the way ...

CVSS3: 9.8
fstec
почти 6 лет назад

Уязвимость веб-сервера Coturn, связанная с выходом операции за допустимые границы буфера данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

EPSS

Процентиль: 82%
0.01772
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-125
CWE-787