Описание
Off-by-one error in certain versions of xfstt allows remote attackers to read potentially sensitive memory via a malformed client request in the connection handshake, which leaks the memory in the server's response.
Ссылки
- Broken Link
- ExploitMailing List
- Broken LinkPatchVendor Advisory
- Broken LinkExploitThird Party AdvisoryVDB EntryVendor Advisory
- Broken Link
- ExploitMailing List
- Broken LinkPatchVendor Advisory
- Broken LinkExploitThird Party AdvisoryVDB EntryVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.5.1 (исключая)
cpe:2.3:a:hadrons:xfstt:*:*:*:*:*:*:*:*
EPSS
Процентиль: 91%
0.07642
Низкий
7.5 High
CVSS3
6.4 Medium
CVSS2
Дефекты
CWE-193
Связанные уязвимости
CVSS3: 7.5
debian
почти 22 года назад
Off-by-one error in certain versions of xfstt allows remote attackers ...
CVSS3: 7.5
github
около 3 лет назад
Off-by-one error in certain versions of xfstt allows remote attackers to read potentially sensitive memory via a malformed client request in the connection handshake, which leaks the memory in the server's response.
fstec
почти 22 года назад
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
EPSS
Процентиль: 91%
0.07642
Низкий
7.5 High
CVSS3
6.4 Medium
CVSS2
Дефекты
CWE-193