Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-12684

Опубликовано: 22 июн. 2018
Источник: nvd
CVSS3: 7.1
CVSS2: 5.8
EPSS Низкий

Описание

Out-of-bounds Read in the send_ssi_file function in civetweb.c in CivetWeb through 1.10 allows attackers to cause a Denial of Service or Information Disclosure via a crafted SSI file.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:civetweb_project:civetweb:*:*:*:*:*:*:*:*
Версия до 1.10 (включая)

EPSS

Процентиль: 41%
0.00189
Низкий

7.1 High

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-125

Связанные уязвимости

CVSS3: 5.4
redhat
больше 7 лет назад

Out-of-bounds Read in the send_ssi_file function in civetweb.c in CivetWeb through 1.10 allows attackers to cause a Denial of Service or Information Disclosure via a crafted SSI file.

CVSS3: 7.1
debian
больше 7 лет назад

Out-of-bounds Read in the send_ssi_file function in civetweb.c in Cive ...

CVSS3: 7.1
github
больше 3 лет назад

Out-of-bounds Read in the send_ssi_file function in civetweb.c in CivetWeb through 1.10 allows attackers to cause a Denial of Service or Information Disclosure via a crafted SSI file.

EPSS

Процентиль: 41%
0.00189
Низкий

7.1 High

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-125