Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-11868

Опубликовано: 29 июл. 2019
Источник: nvd
CVSS3: 7.8
CVSS2: 4.6
EPSS Низкий

Описание

See.sys, up to version 4.25, in SoftEther VPN Server versions 4.29 or older, allows a user to call an IOCTL specifying any kernel address to which arbitrary bytes are written to.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:softether:see.sys:*:*:*:*:*:*:*:*
Версия до 4.25 (включая)

EPSS

Процентиль: 33%
0.00128
Низкий

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 7.8
github
больше 3 лет назад

See.sys through 4.25 in the SoftEther VPN Server allows a user to specify any kernel address to which arbitrary bytes are written.

EPSS

Процентиль: 33%
0.00128
Низкий

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-787