Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-10592

Опубликовано: 23 мар. 2020
Источник: nvd
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Tor before 0.3.5.10, 0.4.x before 0.4.1.9, and 0.4.2.x before 0.4.2.7 allows remote attackers to cause a Denial of Service (CPU consumption), aka TROVE-2020-002.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:torproject:tor:*:*:*:*:*:*:*:*
Версия от 0.3.5 (включая) до 0.3.5.10 (исключая)
cpe:2.3:a:torproject:tor:*:*:*:*:*:*:*:*
Версия от 0.4.1.0 (исключая) до 0.4.1.9 (исключая)
cpe:2.3:a:torproject:tor:*:*:*:*:*:*:*:*
Версия от 0.4.2.0 (исключая) до 0.4.2.7 (включая)
Конфигурация 2

Одно из

cpe:2.3:o:opensuse:backports:sle-15:sp1:*:*:*:*:*:*
cpe:2.3:o:opensuse:leap:15.1:*:*:*:*:*:*:*

EPSS

Процентиль: 83%
0.02
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 6 лет назад

Tor before 0.3.5.10, 0.4.x before 0.4.1.9, and 0.4.2.x before 0.4.2.7 allows remote attackers to cause a Denial of Service (CPU consumption), aka TROVE-2020-002.

CVSS3: 7.5
debian
почти 6 лет назад

Tor before 0.3.5.10, 0.4.x before 0.4.1.9, and 0.4.2.x before 0.4.2.7 ...

github
больше 3 лет назад

Tor before 0.3.5.10, 0.4.x before 0.4.1.9, and 0.4.2.x before 0.4.2.7 allows remote attackers to cause a Denial of Service (CPU consumption), aka TROVE-2020-002.

CVSS3: 7.5
fstec
почти 6 лет назад

Уязвимость браузера Tor, связанная с неконтролируемым расходом ресурса, позволяющая нарушителю вызвать отказ в обслуживании

suse-cvrf
почти 6 лет назад

Security update for tor

EPSS

Процентиль: 83%
0.02
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Дефекты

NVD-CWE-noinfo