Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-13528

Опубликовано: 18 дек. 2020
Источник: nvd
CVSS3: 3.1
CVSS3: 5.3
CVSS2: 2.6
EPSS Низкий

Описание

An information disclosure vulnerability exists in the Web Manager and telnet CLI functionality of Lantronix XPort EDGE 3.0.0.0R11, 3.1.0.0R9, 3.4.0.0R12 and 4.2.0.0R7. A specially crafted HTTP request can cause information disclosure. An attacker can sniff the network to trigger this vulnerability.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:o:lantronix:xport_edge_firmware:3.0.0.0:r11:*:*:*:*:*:*
cpe:2.3:o:lantronix:xport_edge_firmware:3.1.0.0:r9:*:*:*:*:*:*
cpe:2.3:o:lantronix:xport_edge_firmware:3.4.0.0:r12:*:*:*:*:*:*
cpe:2.3:o:lantronix:xport_edge_firmware:4.2.0.0:r7:*:*:*:*:*:*
cpe:2.3:h:lantronix:xport_edge:-:*:*:*:*:*:*:*

EPSS

Процентиль: 71%
0.00687
Низкий

3.1 Low

CVSS3

5.3 Medium

CVSS3

2.6 Low

CVSS2

Дефекты

CWE-319
CWE-319

Связанные уязвимости

CVSS3: 5.9
github
больше 3 лет назад

An information disclosure vulnerability exists in the Web Manager and telnet CLI functionality of Lantronix XPort EDGE 3.0.0.0R11, 3.1.0.0R9, 3.4.0.0R12 and 4.2.0.0R7. A specially crafted HTTP request can cause information disclosure. An attacker can sniff the network to trigger this vulnerability.

EPSS

Процентиль: 71%
0.00687
Низкий

3.1 Low

CVSS3

5.3 Medium

CVSS3

2.6 Low

CVSS2

Дефекты

CWE-319
CWE-319