Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-18905

Опубликовано: 03 апр. 2020
Источник: nvd
CVSS3: 4.8
CVSS3: 5.9
CVSS2: 4.3
EPSS Низкий

Описание

A Insufficient Verification of Data Authenticity vulnerability in autoyast2 of SUSE Linux Enterprise Server 12, SUSE Linux Enterprise Server 15 allows remote attackers to MITM connections when deprecated and unused functionality of autoyast is used to create images. This issue affects: SUSE Linux Enterprise Server 12 autoyast2 version 4.1.9-3.9.1 and prior versions. SUSE Linux Enterprise Server 15 autoyast2 version 4.0.70-3.20.1 and prior versions.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:opensuse:autoyast2:*:*:*:*:*:*:*:*
Версия до 4.1.9-3.9.1 (включая)
cpe:2.3:o:suse:linux_enterprise_server:12:-:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:a:opensuse:autoyast2:*:*:*:*:*:*:*:*
Версия до 4.0.70-3.20.1 (включая)
cpe:2.3:o:suse:linux_enterprise_server:15:*:*:*:*:*:*:*

EPSS

Процентиль: 30%
0.00107
Низкий

4.8 Medium

CVSS3

5.9 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-345
CWE-345

Связанные уязвимости

suse-cvrf
больше 5 лет назад

Security update for autoyast2

suse-cvrf
больше 5 лет назад

Security update for autoyast2

github
больше 3 лет назад

A Insufficient Verification of Data Authenticity vulnerability in autoyast2 of SUSE Linux Enterprise Server 12, SUSE Linux Enterprise Server 15 allows remote attackers to MITM connections when deprecated and unused functionality of autoyast is used to create images. This issue affects: SUSE Linux Enterprise Server 12 autoyast2 version 4.1.9-3.9.1 and prior versions. SUSE Linux Enterprise Server 15 autoyast2 version 4.0.70-3.20.1 and prior versions.

EPSS

Процентиль: 30%
0.00107
Низкий

4.8 Medium

CVSS3

5.9 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-345
CWE-345