Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2014-9721

Опубликовано: 04 дек. 2014
Источник: redhat
CVSS2: 6.1
EPSS Низкий

Описание

libzmq before 4.0.6 and 4.1.x before 4.1.1 allows remote attackers to conduct downgrade attacks and bypass ZMTP v3 protocol security mechanisms via a ZMTP v2 or earlier header.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Ceph Storage 1.2zeromq3Not affected

Показывать по

Дополнительная информация

Статус:

Important
https://bugzilla.redhat.com/show_bug.cgi?id=1221666zeromq: protocol downgrade attack on sockets using the ZMTP v3 protocol

EPSS

Процентиль: 69%
0.00614
Низкий

6.1 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 10 лет назад

libzmq before 4.0.6 and 4.1.x before 4.1.1 allows remote attackers to conduct downgrade attacks and bypass ZMTP v3 protocol security mechanisms via a ZMTP v2 or earlier header.

nvd
больше 10 лет назад

libzmq before 4.0.6 and 4.1.x before 4.1.1 allows remote attackers to conduct downgrade attacks and bypass ZMTP v3 protocol security mechanisms via a ZMTP v2 or earlier header.

debian
больше 10 лет назад

libzmq before 4.0.6 and 4.1.x before 4.1.1 allows remote attackers to ...

suse-cvrf
больше 10 лет назад

Security update for zeromq

github
больше 3 лет назад

libzmq before 4.0.6 and 4.1.x before 4.1.1 allows remote attackers to conduct downgrade attacks and bypass ZMTP v3 protocol security mechanisms via a ZMTP v2 or earlier header.

EPSS

Процентиль: 69%
0.00614
Низкий

6.1 Medium

CVSS2