← All CVEs

CVE-2019-12258

high · 7.5

Wind River VxWorks 6.6 through vx7 has Session Fixation in the TCP component. This is a IPNET security vulnerability: DoS of TCP connection via malformed TCP options.

7.5
CVSS
23.4%
EPSS (exploit prob.)
98th
EPSS percentile
2019-08-09
Published

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Weaknesses

CWE-384

Affected products

VendorProductAffected versions
windrivervxworks>= 6.5, < 6.9.4.12
windrivervxworks7.0
sonicwallsonicos>= 5.9.0.0, <= 5.9.0.7
sonicwallsonicos>= 5.9.1.0., <= 5.9.1.12
sonicwallsonicos>= 6.2.0.0, <= 6.2.3.1
sonicwallsonicos>= 6.2.4.0, <= 6.2.4.3
sonicwallsonicos>= 6.2.5.0, <= 6.2.5.3
sonicwallsonicos>= 6.2.6.0, <= 6.2.6.1
sonicwallsonicos>= 6.2.7.0, <= 6.2.7.4
sonicwallsonicos>= 6.2.9.0, <= 6.2.9.2
sonicwallsonicos>= 6.5.0.0, <= 6.5.0.3
sonicwallsonicos>= 6.5.1.0, <= 6.5.1.4
sonicwallsonicos>= 6.5.2.0, <= 6.5.2.3
sonicwallsonicos>= 6.5.3.0, <= 6.5.3.3
sonicwallsonicos>= 6.5.4.0., <= 6.5.4.3
sonicwallsonicos6.2.7.0
sonicwallsonicos6.2.7.1
sonicwallsonicos6.2.7.7
siemenssiprotec_5_firmware< 7.59
siemenssiprotec_5all versions
netappe-series_santricity_os_controller>= 8.00, <= 8.40.50.00
siemenssiprotec_5_firmware< 7.91
siemenssiprotec_5all versions
siemenspower_meter_9410_firmware< 2.2.1
siemenspower_meter_9410all versions
siemenspower_meter_9810_firmwareall versions
siemenspower_meter_9810all versions
siemensruggedcom_win7000_firmware< bs5.2.461.17
siemensruggedcom_win7000all versions
siemensruggedcom_win7018_firmware< bs5.2.461.17
siemensruggedcom_win7018all versions
siemensruggedcom_win7025_firmware< bs5.2.461.17
siemensruggedcom_win7025all versions
siemensruggedcom_win7200_firmware< bs5.2.461.17
siemensruggedcom_win7200all versions
beldenhirschmann_hios<= 07.0.07
beldenhirschmann_ees20all versions
beldenhirschmann_ees25all versions
beldenhirschmann_eesx20all versions
beldenhirschmann_eesx30all versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2019-12258