Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-10673

Опубликовано: 04 июн. 2018
Источник: nvd
CVSS3: 8.1
CVSS2: 6.8
EPSS Низкий

Описание

ipip-coffee queries geolocation information from IP ipip-coffee downloads geolocation resources over HTTP, which leaves it vulnerable to MITM attacks. This could impact the integrity and availability of the data being used to make geolocation decisions by an application.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ipip:ipip-coffee:*:*:*:*:*:node.js:*:*
Версия до 1.0.9 (включая)

EPSS

Процентиль: 37%
0.00163
Низкий

8.1 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-311
CWE-310

Связанные уязвимости

CVSS3: 8.1
github
почти 7 лет назад

ipip-coffee downloads Resources over HTTP

EPSS

Процентиль: 37%
0.00163
Низкий

8.1 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-311
CWE-310