Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-25269

Опубликовано: 11 сент. 2020
Источник: nvd
CVSS3: 6.5
CVSS2: 6.8
EPSS Низкий

Описание

An issue was discovered in InspIRCd 2 before 2.0.29 and 3 before 3.6.0. The pgsql module contains a use after free vulnerability. When combined with the sqlauth or sqloper modules, this vulnerability can be used for remote crashing of an InspIRCd server by any user able to connect to a server.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:inspircd:inspircd:*:*:*:*:*:*:*:*
Версия от 2.0 (включая) до 2.0.29 (исключая)
cpe:2.3:a:inspircd:inspircd:*:*:*:*:*:*:*:*
Версия от 3.0 (включая) до 3.6.0 (исключая)
Конфигурация 2

Одно из

cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*

EPSS

Процентиль: 71%
0.00669
Низкий

6.5 Medium

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-416

Связанные уязвимости

CVSS3: 6.5
ubuntu
больше 5 лет назад

An issue was discovered in InspIRCd 2 before 2.0.29 and 3 before 3.6.0. The pgsql module contains a use after free vulnerability. When combined with the sqlauth or sqloper modules, this vulnerability can be used for remote crashing of an InspIRCd server by any user able to connect to a server.

CVSS3: 6.5
debian
больше 5 лет назад

An issue was discovered in InspIRCd 2 before 2.0.29 and 3 before 3.6.0 ...

CVSS3: 6.5
github
больше 3 лет назад

An issue was discovered in InspIRCd 2 before 2.0.29 and 3 before 3.6.0. The pgsql module contains a use after free vulnerability. When combined with the sqlauth or sqloper modules, this vulnerability can be used for remote crashing of an InspIRCd server by any user able to connect to a server.

CVSS3: 6.5
fstec
почти 6 лет назад

Уязвимость демона InspIRCd, связанная с использованием памяти после ее освобождения, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 71%
0.00669
Низкий

6.5 Medium

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-416