← All CVEs

CVE-2020-10136

medium · 5.3

IP-in-IP protocol specifies IP Encapsulation within IP standard (RFC 2003, STD 1) that decapsulate and route IP-in-IP traffic is vulnerable to spoofing, access-control bypass and other unexpected behavior due to the lack of validation to verify network packets before decapsulation and routing.

5.3
CVSS
28.5%
EPSS (exploit prob.)
98th
EPSS percentile
2020-06-02
Published

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L

Weaknesses

CWE-290

Affected products

VendorProductAffected versions
cisconx-os5.2(1)sk3(1.1)
cisconx-os5.2(1)sk3(2.1)
cisconx-os5.2(1)sk3(2.1a)
cisconx-os5.2(1)sk3(2.2)
cisconx-os5.2(1)sk3(2.2b)
cisconx-os5.2(1)sm1(5.1)
cisconx-os5.2(1)sm1(5.2)
cisconx-os5.2(1)sm1(5.2a)
cisconx-os5.2(1)sm1(5.2b)
cisconx-os5.2(1)sm1(5.2c)
cisconx-os5.2(1)sm3(1.1)
cisconx-os5.2(1)sm3(1.1a)
cisconx-os5.2(1)sm3(1.1b)
cisconx-os5.2(1)sm3(1.1c)
cisconx-os5.2(1)sm3(2.1)
cisconx-os5.2(1)sv3(1.1)
cisconx-os5.2(1)sv3(1.2)
cisconx-os5.2(1)sv3(1.3)
cisconx-os5.2(1)sv3(1.4)
cisconx-os5.2(1)sv3(1.4b)
cisconx-os5.2(1)sv3(1.5a)
cisconx-os5.2(1)sv3(1.5b)
cisconx-os5.2(1)sv3(1.6)
cisconx-os5.2(1)sv3(1.10)
cisconx-os5.2(1)sv3(1.15)
cisconx-os5.2(1)sv3(2.1)
cisconx-os5.2(1)sv3(2.5)
cisconx-os5.2(1)sv3(2.8)
cisconx-os5.2(1)sv3(3.1)
cisconx-os5.2(1)sv3(3.15)
cisconx-os5.2(1)sv3(4.1)
cisconx-os5.2(1)sv3(4.1a)
cisconx-os5.2(1)sv3(4.1b)
cisconx-os5.2(1)sv3(4.1b)
cisconx-os5.2(1)sv3(4.1b)
cisconx-os5.2(1)sv5(1.1)
cisconx-os5.2(1)sv5(1.2)
cisconx-os5.2(1)sv5(1.3)
cisconx-os5.2(1)sv5(1.3)
cisconexus_1000vall versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2020-10136