Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-15020

Опубликовано: 09 окт. 2019
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

A security vulnerability exists in the Zingbox Inspector versions 1.293 and earlier, that could allow an attacker to supply an invalid software update image to the Zingbox Inspector that could result in command injection.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:zingbox:inspector:*:*:*:*:*:*:*:*
Версия до 1.293 (включая)

EPSS

Процентиль: 81%
0.01577
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-346

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

A security vulnerability exists in the Zingbox Inspector versions 1.293 and earlier, that could allow an attacker to supply an invalid software update image to the Zingbox Inspector that could result in command injection.

CVSS3: 9.8
fstec
больше 6 лет назад

Уязвимость обработчика сетевого трафика ZingBox Inspector, существующая из-за непринятия мер по нейтрализации специальных элементов, позволяющая нарушителю несанкционированно перехватить и изменить пакет обновления программного обеспечения

EPSS

Процентиль: 81%
0.01577
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-346