Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-18601

Опубликовано: 29 окт. 2019
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

OpenAFS before 1.6.24 and 1.8.x before 1.8.5 is prone to denial of service from unserialized data access because remote attackers can make a series of VOTE_Debug RPC calls to crash a database server within the SVOTE_Debug RPC handler.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:openafs:openafs:*:*:*:*:*:*:*:*
Версия до 1.6.24 (исключая)
cpe:2.3:a:openafs:openafs:*:*:*:*:*:*:*:*
Версия от 1.8.0 (включая) до 1.8.5 (исключая)

EPSS

Процентиль: 78%
0.01102
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 6 лет назад

OpenAFS before 1.6.24 and 1.8.x before 1.8.5 is prone to denial of service from unserialized data access because remote attackers can make a series of VOTE_Debug RPC calls to crash a database server within the SVOTE_Debug RPC handler.

CVSS3: 7.5
debian
больше 6 лет назад

OpenAFS before 1.6.24 and 1.8.x before 1.8.5 is prone to denial of ser ...

CVSS3: 7.5
github
больше 3 лет назад

OpenAFS before 1.6.24 and 1.8.x before 1.8.5 is prone to denial of service from unserialized data access because remote attackers can make a series of VOTE_Debug RPC calls to crash a database server within the SVOTE_Debug RPC handler.

EPSS

Процентиль: 78%
0.01102
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-502