Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-1584

Опубликовано: 09 окт. 2019
Источник: nvd
CVSS3: 9.8
CVSS2: 6.8
EPSS Низкий

Описание

A security vulnerability exists in Zingbox Inspector version 1.293 and earlier, that allows for remote code execution if the Inspector were sent a malicious command from the Zingbox cloud, or if the Zingbox Inspector were tampered with to connect to an attacker's cloud endpoint.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:zingbox:inspector:*:*:*:*:*:*:*:*
Версия до 1.293 (включая)

EPSS

Процентиль: 85%
0.02357
Низкий

9.8 Critical

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

A security vulnerability exists in Zingbox Inspector version 1.293 and earlier, that allows for remote code execution if the Inspector were sent a malicious command from the Zingbox cloud, or if the Zingbox Inspector were tampered with to connect to an attacker's cloud endpoint.

CVSS3: 7.5
fstec
больше 6 лет назад

Уязвимость обработчика сетевого трафика ZingBox Inspector, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю реализовать атаку типа «человек посередине»

EPSS

Процентиль: 85%
0.02357
Низкий

9.8 Critical

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-77