Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-12816

Опубликовано: 15 июн. 2019
Источник: nvd
CVSS3: 8.8
CVSS2: 6.5
EPSS Низкий

Описание

Modules.cpp in ZNC before 1.7.4-rc1 allows remote authenticated non-admin users to escalate privileges and execute arbitrary code by loading a module with a crafted name.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:znc:znc:*:*:*:*:*:*:*:*
Версия до 1.7.3 (включая)

EPSS

Процентиль: 86%
0.0271
Низкий

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 8.8
ubuntu
больше 6 лет назад

Modules.cpp in ZNC before 1.7.4-rc1 allows remote authenticated non-admin users to escalate privileges and execute arbitrary code by loading a module with a crafted name.

CVSS3: 8.8
debian
больше 6 лет назад

Modules.cpp in ZNC before 1.7.4-rc1 allows remote authenticated non-ad ...

github
больше 3 лет назад

Modules.cpp in ZNC before 1.7.4-rc1 allows remote authenticated non-admin users to escalate privileges and execute arbitrary code by loading a module with a crafted name.

CVSS3: 8.8
fstec
больше 6 лет назад

Уязвимость функций LoadModule, GetModInfo, GetModPathInfo из src/Modules.cpp механизма отключения клиентов от IRC-сервера или выбранного канала ZNC, позволяющая нарушителю повысить привилегии и выполнить произвольный код

suse-cvrf
больше 6 лет назад

Security update for znc

EPSS

Процентиль: 86%
0.0271
Низкий

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-20