Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-28452

Опубликовано: 18 сент. 2024
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

An issue was discovered in CoreDNS through 1.10.1. There is a vulnerability in DNS resolving software, which triggers a resolver to ignore valid responses, thus causing denial of service for normal resolution. In an exploit, the attacker could just forge a response targeting the source port of a vulnerable resolver without the need to guess the correct TXID.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:coredns.io:coredns:*:*:*:*:*:*:*:*
Версия до 1.10.1 (включая)

EPSS

Процентиль: 12%
0.00042
Низкий

7.5 High

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-290

Связанные уязвимости

CVSS3: 7.5
debian
больше 1 года назад

An issue was discovered in CoreDNS through 1.10.1. There is a vulnerab ...

CVSS3: 5.9
github
больше 1 года назад

CoreDNS vulnerable to TuDoor Attacks

suse-cvrf
больше 1 года назад

Security update for coredns

EPSS

Процентиль: 12%
0.00042
Низкий

7.5 High

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-290