Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-11856

Опубликовано: 21 авг. 2020
Источник: nvd
CVSS3: 3.3
CVSS3: 3.8
CVSS2: 5.5
EPSS Низкий

Описание

A nonce reuse vulnerability exists in the ACEView service of ALEOS before 4.13.0, 4.9.5, and 4.4.9 allowing message replay. Captured traffic to the ACEView service can be replayed to other gateways sharing the same credentials.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:sierrawireless:aleos:*:*:*:*:*:*:*:*
Версия до 4.12.0 (включая)

Одно из

cpe:2.3:h:sierrawireless:airlink_lx40:-:*:*:*:*:*:*:*
cpe:2.3:h:sierrawireless:airlink_lx60:-:*:*:*:*:*:*:*
cpe:2.3:h:sierrawireless:airlink_mp70:-:*:*:*:*:*:*:*
cpe:2.3:h:sierrawireless:airlink_mp70e:-:*:*:*:*:*:*:*
cpe:2.3:h:sierrawireless:airlink_rv50:-:*:*:*:*:*:*:*
cpe:2.3:h:sierrawireless:airlink_rv50x:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:sierrawireless:aleos:*:*:*:*:*:*:*:*
Версия до 4.9.4 (включая)

Одно из

cpe:2.3:h:sierrawireless:airlink_es450:-:*:*:*:*:*:*:*
cpe:2.3:h:sierrawireless:airlink_gx450:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:sierrawireless:aleos:*:*:*:*:*:*:*:*
Версия до 4.4.8 (включая)

Одно из

cpe:2.3:h:sierrawireless:airlink_es440:-:*:*:*:*:*:*:*
cpe:2.3:h:sierrawireless:airlink_gx400:-:*:*:*:*:*:*:*
cpe:2.3:h:sierrawireless:airlink_gx440:-:*:*:*:*:*:*:*
cpe:2.3:h:sierrawireless:airlink_ls300:-:*:*:*:*:*:*:*

EPSS

Процентиль: 5%
0.00021
Низкий

3.3 Low

CVSS3

3.8 Low

CVSS3

5.5 Medium

CVSS2

Дефекты

CWE-294

Связанные уязвимости

github
больше 3 лет назад

A nonce reuse vulnerability exists in the ACEView service of ALEOS before 4.13.0, 4.9.5, and 4.4.9 allowing message replay. Captured traffic to the ACEView service can be replayed to other gateways sharing the same credentials.

EPSS

Процентиль: 5%
0.00021
Низкий

3.3 Low

CVSS3

3.8 Low

CVSS3

5.5 Medium

CVSS2

Дефекты

CWE-294