CVE-2019-5645

Оценки

EPSS

0.879высокий87.9%
0%20%40%60%80%100%

Процентиль: 87.9%

CVSS

7.5высокий3.x
0246810

Оценка CVSS: 7.5/10

Все оценки CVSS

CVSS 3.x
7.5

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVSS 2.0
5.0

Вектор: AV:N/AC:L/Au:N/C:N/I:N/A:P

Описание

Отправив специально созданный HTTP-запрос GET прослушивающему обработчику Rapid7 Metasploit HTTP, злоумышленник может зарегистрировать произвольное регулярное выражение. При оценке этот вредоносный обработчик может либо предотвратить установку новых сеансов обработчика HTTP, либо вызвать истощение ресурсов на сервере Metasploit.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-400

Уязвимое ПО (1)

Тип: Конфигурация

Поставщик: *

Продукт: metasploit

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:rapid7:metasploit:*:*:*:*:*:*:*:*",      "versionEndIncluding": "5.0.27",      "vulnerable": true    }  ],  "operator": "OR"}

Источник: nvd

Конец списка