Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-11899

Опубликовано: 17 июн. 2020
Источник: nvd
CVSS3: 5.4
CVSS2: 4.8
EPSS Средний

Описание

The Treck TCP/IP stack before 6.0.1.66 has an IPv6 Out-of-bounds Read.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:treck:tcp\/ip:*:*:*:*:*:*:*:*
Версия до 6.0.1.66 (исключая)
Конфигурация 2

Одновременно

cpe:2.3:o:dell:wyse_5050_all-in-one_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:wyse_5050_all-in-one:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:dell:wyse_7030_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:wyse_7030:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:dell:wyse_5030_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:wyse_5030:-:*:*:*:*:*:*:*

EPSS

Процентиль: 97%
0.3325
Средний

5.4 Medium

CVSS3

4.8 Medium

CVSS2

Дефекты

CWE-125
CWE-125

Связанные уязвимости

CVSS3: 5.4
github
больше 3 лет назад

The Treck TCP/IP stack before 6.0.1.66 has an IPv6 Out-of-bounds Read.

CVSS3: 5.4
fstec
больше 5 лет назад

Уязвимость реализации протокола IPv6 стека Treck TCP/IP, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 97%
0.3325
Средний

5.4 Medium

CVSS3

4.8 Medium

CVSS2

Дефекты

CWE-125
CWE-125