Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-11921

Опубликовано: 25 июл. 2019
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

An out of bounds write is possible via a specially crafted packet in certain configurations of Proxygen due to improper handling of Base64 when parsing malformed binary content in Structured HTTP Headers. This issue affects versions of proxygen prior to v2019.07.22.00.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:facebook:proxygen:*:*:*:*:*:*:*:*
Версия до 2019.07.22.00 (исключая)

EPSS

Процентиль: 65%
0.00488
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

An out of bounds write is possible via a specially crafted packet in certain configurations of Proxygen due to improper handling of Base64 when parsing malformed binary content in Structured HTTP Headers. This issue affects versions of proxygen prior to v2019.07.22.00.

EPSS

Процентиль: 65%
0.00488
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-787