6.8

CVE-2013-6230

The Winsock WSAIoctl API in Microsoft Windows Server 2008, as used in ISC BIND 9.6-ESV before 9.6-ESV-R10-P1, 9.8 before 9.8.6-P1, 9.9 before 9.9.4-P1, 9.9.3-S1, 9.9.4-S1, and other products, does not properly support the SIO_GET_INTERFACE_LIST command for netmask 255.255.255.255, which allows remote attackers to bypass intended IP address restrictions by leveraging misinterpretation of this netmask as a 0.0.0.0 netmask.

Data is provided by the National Vulnerability Database (NVD)
IscBind Version9.6
IscBind Version9.6 Updater5_p1
IscBind Version9.6 Updater6_b1
IscBind Version9.6 Updater6_rc1
IscBind Version9.6 Updater6_rc2
IscBind Version9.6 Updater7_p1
IscBind Version9.6 Updater7_p2
IscBind Version9.6 Updater9_p1
IscBind Version9.8.0
IscBind Version9.8.0 Updatea1
IscBind Version9.8.0 Updateb1
IscBind Version9.8.0 Updatep1
IscBind Version9.8.0 Updatep2
IscBind Version9.8.0 Updatep4
IscBind Version9.8.0 Updaterc1
IscBind Version9.8.1
IscBind Version9.8.1 Updateb1
IscBind Version9.8.1 Updateb2
IscBind Version9.8.1 Updateb3
IscBind Version9.8.1 Updatep1
IscBind Version9.8.1 Updaterc1
IscBind Version9.8.2 Updateb1
IscBind Version9.8.2 Updaterc1
IscBind Version9.8.2 Updaterc2
IscBind Version9.8.3
IscBind Version9.8.3 Updatep1
IscBind Version9.8.3 Updatep2
IscBind Version9.8.4
IscBind Version9.8.5
IscBind Version9.8.5 Updateb1
IscBind Version9.8.5 Updateb2
IscBind Version9.8.5 Updatep1
IscBind Version9.8.5 Updatep2
IscBind Version9.8.5 Updaterc1
IscBind Version9.8.5 Updaterc2
IscBind Version9.8.6 Updateb1
IscBind Version9.9.0
IscBind Version9.9.0 Updatea1
IscBind Version9.9.0 Updatea2
IscBind Version9.9.0 Updatea3
IscBind Version9.9.0 Updateb1
IscBind Version9.9.0 Updateb2
IscBind Version9.9.0 Updaterc1
IscBind Version9.9.0 Updaterc2
IscBind Version9.9.0 Updaterc3
IscBind Version9.9.0 Updaterc4
IscBind Version9.9.1
IscBind Version9.9.1 Updatep1
IscBind Version9.9.1 Updatep2
IscBind Version9.9.2
IscBind Version9.9.3
IscBind Version9.9.3 Updateb1
IscBind Version9.9.3 Updateb2
IscBind Version9.9.3 Updatep1
IscBind Version9.9.3 Updatep2
IscBind Version9.9.3 Updaterc1
IscBind Version9.9.3 Updaterc2
IscBind Version9.9.4 Updateb1
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Type Source Score Percentile
EPSS FIRST.org 1.06% 0.769
CVSS Metriken
Source Base Score Exploit Score Impact Score Vector string
nvd@nist.gov 6.8 8.6 6.4
AV:N/AC:M/Au:N/C:P/I:P/A:P