Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-11750

Опубликовано: 02 окт. 2018
Источник: nvd
CVSS3: 6.5
CVSS2: 4
EPSS Низкий

Описание

Previous releases of the Puppet cisco_ios module did not validate a host's identity before starting a SSH connection. As of the 0.4.0 release of cisco_ios, host key checking is enabled by default.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:puppet:cisco_ios_module:*:*:*:*:*:puppet:*:*
Версия до 0.4.0 (исключая)

EPSS

Процентиль: 50%
0.0027
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 6.5
github
больше 3 лет назад

Previous releases of the Puppet cisco_ios module did not validate a host's identity before starting a SSH connection. As of the 0.4.0 release of cisco_ios, host key checking is enabled by default.

EPSS

Процентиль: 50%
0.0027
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-20