Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-5456

Опубликовано: 30 июл. 2019
Источник: nvd
CVSS3: 8.1
CVSS2: 4.3
EPSS Низкий

Описание

SMTP MITM refers to a malicious actor setting up an SMTP proxy server between the UniFi Controller version <= 5.10.21 and their actual SMTP server to record their SMTP credentials for malicious use later.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ui:unifi_controller:*:*:*:*:*:*:*:*
Версия до 5.10.21 (включая)

EPSS

Процентиль: 58%
0.00361
Низкий

8.1 High

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-300
CWE-255

Связанные уязвимости

CVSS3: 8.1
github
больше 3 лет назад

SMTP MITM refers to a malicious actor setting up an SMTP proxy server between the UniFi Controller version <= 5.10.21 and their actual SMTP server to record their SMTP credentials for malicious use later.

EPSS

Процентиль: 58%
0.00361
Низкий

8.1 High

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-300
CWE-255