7.5

CVE-2019-12999

Exploit
Lightning Network Daemon (lnd) before 0.7 allows attackers to trigger loss of funds because of Incorrect Access Control.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
LightningNetwork Daemon Version < 0.7
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.24% 0.805
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 3.9 3.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
nvd@nist.gov 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://lists.linuxfoundation.org/pipermail/lightning-dev/2019-September/002174.html
Third Party Advisory
Exploit
Mailing List
https://github.com/lightningnetwork/lnd/commits/master
Patch
Third Party Advisory
https://github.com/lightningnetwork/lnd/releases/tag/v0.7.0-beta
Third Party Advisory
Release Notes