Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-5982

Опубликовано: 05 июл. 2019
Источник: nvd
CVSS3: 7.5
CVSS2: 5.4
EPSS Низкий

Описание

Improper download file verification vulnerability in VAIO Update 7.3.0.03150 and earlier allows remote attackers to conduct a man-in-the-middle attack via a malicous wireless LAN access point. A successful exploitation may result in a malicious file being downloaded/executed.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:sony:vaio_update:*:*:*:*:*:*:*:*
Версия до 7.3.0.03150 (включая)

EPSS

Процентиль: 31%
0.00117
Низкий

7.5 High

CVSS3

5.4 Medium

CVSS2

Дефекты

CWE-494

Связанные уязвимости

github
больше 3 лет назад

Improper download file verification vulnerability in VAIO Update 7.3.0.03150 and earlier allows remote attackers to conduct a man-in-the-middle attack via a malicous wireless LAN access point. A successful exploitation may result in a malicious file being downloaded/executed.

EPSS

Процентиль: 31%
0.00117
Низкий

7.5 High

CVSS3

5.4 Medium

CVSS2

Дефекты

CWE-494