← All CVEs

CVE-2020-12695

high · 7.5

The Open Connectivity Foundation UPnP specification before 2020-04-17 does not forbid the acceptance of a subscription request with a delivery URL on a different network segment than the fully qualified event-subscription URL, aka the CallStranger issue.

7.5
CVSS
15.2%
EPSS (exploit prob.)
97th
EPSS percentile
2020-06-08
Published

CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:L/I:N/A:H

Weaknesses

CWE-276

Affected products

VendorProductAffected versions
uiunifi_controllerall versions
w1.fihostapd< 2.0.0
asusrt-n11all versions
broadcomadslall versions
canonselphy_cp1200all versions
ciscowap131all versions
ciscowap150all versions
ciscowap351all versions
dlinkdvg-n5412spall versions
dellb1165nfwall versions
epsonep-101all versions
epsonew-m970a3tall versions
epsonm571tall versions
epsonxp-100all versions
epsonxp-2101all versions
epsonxp-2105all versions
epsonxp-241all versions
epsonxp-320all versions
epsonxp-330all versions
epsonxp-340all versions
epsonxp-4100all versions
epsonxp-4105all versions
epsonxp-440all versions
epsonxp-620all versions
epsonxp-630all versions
epsonxp-702all versions
epsonxp-8500all versions
epsonxp-8600all versions
epsonxp-960all versions
epsonxp-970all versions
hp5020_z4a69aall versions
hp5030_m2u92ball versions
hp5030_z4a70aall versions
hp5034_z4a74aall versions
hp5660_f8b04aall versions
hpdeskjet_ink_advantage_3456_a9t84call versions
hpdeskjet_ink_advantage_3545_a9t81aall versions
hpdeskjet_ink_advantage_3545_a9t81call versions
hpdeskjet_ink_advantage_3545_a9t83ball versions
hpdeskjet_ink_advantage_3546_a9t82aall versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2020-12695