Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-16535

Опубликовано: 30 дек. 2019
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

In all versions of ClickHouse before 19.14, an OOB read, OOB write and integer underflow in decompression algorithms can be used to achieve RCE or DoS via native protocol.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:clickhouse:clickhouse:*:*:*:*:*:*:*:*
Версия до 19.14 (исключая)

EPSS

Процентиль: 77%
0.01068
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-125

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

In all versions of ClickHouse before 19.14, an OOB read, OOB write and integer underflow in decompression algorithms can be used to achieve RCE or DoS via native protocol.

EPSS

Процентиль: 77%
0.01068
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-125