← volver
CVE-2020-1918

CVE-2020-1918

EPSS 1.2%CWE-127
Vexday Risk Score
3Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS EPSS 1.2%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
10 mar 2021Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
In-memory file operations (ie: using fopen on a data URI) did not properly restrict negative seeking, allowing for the reading of memory prior to the in-memory buffer. This issue affects HHVM versions prior to 4.56.3, all versions between 4.57.0 and 4.80.1, all versions between 4.81.0 and 4.93.1, and versions 4.94.0, 4.95.0, 4.96.0, 4.97.0, 4.98.0.
Productos afectados
Facebook · HHVM

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →