Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-5753

Опубликовано: 20 мая 2020
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

Signal Private Messenger Android v4.59.0 and up and iOS v3.8.1.5 and up allows a remote non-contact to ring a victim's Signal phone and disclose currently used DNS server due to ICE Candidate handling before call is answered or declined.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:signal:private_messenger:*:*:*:*:*:android:*:*
Версия до 4.59.0 (включая)
cpe:2.3:a:signal:signal:*:*:*:*:*:iphone_os:*:*
Версия до 3.8.1.5 (включая)

EPSS

Процентиль: 46%
0.00232
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-670

Связанные уязвимости

CVSS3: 5.3
github
больше 3 лет назад

Signal Private Messenger Android v4.59.0 and up and iOS v3.8.1.5 and up allows a remote non-contact to ring a victim's Signal phone and disclose currently used DNS server due to ICE Candidate handling before call is answered or declined.

EPSS

Процентиль: 46%
0.00232
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-670