8.4

CVE-2019-11862

ALEOS SSH Service Allows Traffic Proxying

The SSH service on ALEOS before 4.12.0, 4.9.5, 4.4.9 allows traffic proxying.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Sierrawireless ≫ Aleos Version < 4.4.9
   Sierrawireless ≫ Airlink Es440 Version -
   Sierrawireless ≫ Airlink Es450 Version -
   Sierrawireless ≫ Airlink Gx400 Version -
   Sierrawireless ≫ Airlink Gx440 Version -
   Sierrawireless ≫ Airlink Gx450 Version -
   Sierrawireless ≫ Airlink Ls300 Version -
   Sierrawireless ≫ Airlink Lx40 Version -
   Sierrawireless ≫ Airlink Lx60 Version -
   Sierrawireless ≫ Airlink Mp70 Version -
   Sierrawireless ≫ Airlink Mp70e Version -
   Sierrawireless ≫ Airlink Rv50 Version -
   Sierrawireless ≫ Airlink Rv50x Version -
Sierrawireless ≫ Aleos Version >= 4.9.0 < 4.9.5
   Sierrawireless ≫ Airlink Es440 Version -
   Sierrawireless ≫ Airlink Es450 Version -
   Sierrawireless ≫ Airlink Gx400 Version -
   Sierrawireless ≫ Airlink Gx440 Version -
   Sierrawireless ≫ Airlink Gx450 Version -
   Sierrawireless ≫ Airlink Ls300 Version -
   Sierrawireless ≫ Airlink Lx40 Version -
   Sierrawireless ≫ Airlink Lx60 Version -
   Sierrawireless ≫ Airlink Mp70 Version -
   Sierrawireless ≫ Airlink Mp70e Version -
   Sierrawireless ≫ Airlink Rv50 Version -
   Sierrawireless ≫ Airlink Rv50x Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.67% 0.471
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 8.4 2.5 5.9
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
NIST 4.6 3.9 6.4
AV:L/AC:L/Au:N/C:P/I:P/A:P
MITRE 8.1 2.2 5.9
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://source.sierrawireless.com/resources/airlink/software_reference_docs/technical-bulletin/sierra-wireless-technical-bulletin---swi-psa-2019-004/
Vendor Advisory
Mitigation