Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-25605

Опубликовано: 17 фев. 2021
Источник: nvd
CVSS3: 5.9
CVSS2: 4.3
EPSS Низкий

Описание

Cleartext transmission of sensitive information in Agora Video SDK prior to 3.1 allows a remote attacker to obtain access to audio and video of any ongoing Agora video call through observation of cleartext network traffic.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:agora:video_software_development_kit:*:*:*:*:*:*:*:*
Версия до 3.1 (исключая)

EPSS

Процентиль: 77%
0.01019
Низкий

5.9 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-319

Связанные уязвимости

github
больше 3 лет назад

Cleartext transmission of sensitive information in Agora Video SDK prior to 3.1 allows a remote attacker to obtain access to audio and video of any ongoing Agora video call through observation of cleartext network traffic.

EPSS

Процентиль: 77%
0.01019
Низкий

5.9 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-319