Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-12936

Опубликовано: 23 июн. 2019
Источник: nvd
CVSS3: 7.1
CVSS3: 8
CVSS2: 6
EPSS Низкий

Уязвимость использования DNS Rebinding для атак на открытые IPC-функции в BlueStacks App Player

Описание

В BlueStacks App Player присутствует уязвимость, которая позволяет злоумышленникам использовать механизм DNS Rebinding для атаки на открытые функции межпроцессорного взаимодействия (IPC).

Затронутые версии ПО

  • BlueStacks App Player версии 2, 3 и 4 до 4.90

Тип уязвимости

DNS Rebinding

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:bluestacks:bluestacks_app_player:*:*:*:*:*:*:*:*
Версия до 4.90 (исключая)

EPSS

Процентиль: 48%
0.00253
Низкий

7.1 High

CVSS3

8 High

CVSS3

6 Medium

CVSS2

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 8
github
больше 3 лет назад

BlueStacks App Player 2, 3, and 4 before 4.90 allows DNS Rebinding for attacks on exposed IPC functions.

EPSS

Процентиль: 48%
0.00253
Низкий

7.1 High

CVSS3

8 High

CVSS3

6 Medium

CVSS2

Дефекты

CWE-20