Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wvxg-xmpg-qcwx

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

The DNS client in InterNiche NicheStack TCP/IP 4.0.1 is affected by: Insufficient entropy in the DNS transaction id. The impact is: DNS cache poisoning (remote). The component is: dns_query_type(). The attack vector is: a specific DNS response packet.

The DNS client in InterNiche NicheStack TCP/IP 4.0.1 is affected by: Insufficient entropy in the DNS transaction id. The impact is: DNS cache poisoning (remote). The component is: dns_query_type(). The attack vector is: a specific DNS response packet.

EPSS

Процентиль: 52%
0.00289
Низкий

Дефекты

CWE-331

Связанные уязвимости

CVSS3: 7.5
nvd
больше 4 лет назад

The DNS client in InterNiche NicheStack TCP/IP 4.0.1 is affected by: Insufficient entropy in the DNS transaction id. The impact is: DNS cache poisoning (remote). The component is: dns_query_type(). The attack vector is: a specific DNS response packet.

CVSS3: 4
fstec
больше 4 лет назад

Уязвимость DNS-клиента стеков TCP/IP NicheLite и InterNiche, позволяющая нарушителю проводить спуфинг-атаки

EPSS

Процентиль: 52%
0.00289
Низкий

Дефекты

CWE-331