V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2019-10648
DEB
Критический

Robocode до версии 1.9.3.5 позволяет удаленным злоумышленникам вызывать взаимодействие с внешними службами (DNS), что демонстрируется запро…

CVSS
9.8
Критический
EPSS
0.02
p80
Опубликовано
2019-01-01
Обновлено
2019-01-01
Описание

Robocode до версии 1.9.3.5 позволяет удаленным злоумышленникам вызывать взаимодействие с внешними службами (DNS), что демонстрируется запросом уникального имени поддомена в зоне DNS, контролируемой злоумышленником, из-за вызова .openStream в java.net.URL.

Теги · CWE
Без аутентификации
CWE-862
CAPEC-665
Затронутые продукты
RobocodeRobocodeRobocodeRobocodeRobocodeRobocodeRobocodeRobocodeRobocodeRobocodeRobocodeRobocodeRobocodeRobocodeRobocodeRobocodeRobocodeRobocodeRobocodeRobocode
Вектор CVSS
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2019-01-01
Опубликована
2019-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.022 · p80
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
robocodeОтслеживается
robocodeОтслеживается
robocodeОтслеживается
robocodeОтслеживается
robocodeОтслеживается
robocodeОтслеживается
robocodeОтслеживается
robocodeОтслеживается
robocodeОтслеживается
robocodeОтслеживается
robocodeОтслеживается
robocodeОтслеживается
robocodeОтслеживается
robocodeОтслеживается
robocodeОтслеживается
robocodeОтслеживается
robocodeОтслеживается
robocodeОтслеживается
robocodeОтслеживается
robocodeОтслеживается
Показаны первые 20 из 22
Источники данных
DEB
CVE
UBU