Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2019-18193

Quick assessment

Affected
n/a n/a
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

Unisys unisys stealth(core)是美国优利系统(Unisys)公司的一款防火墙。该防火墙易于配置扩展,可通过微分段方式进行升级,充分保护内部数据安全。 Unisys Stealth (core)存在输入验证错误漏洞,该漏洞源于程序将敏感信息记录到日志中。远程攻击者利用该漏洞绕过访问限制。以下产品及版本受到影响:Unisys Stealth (core) 3.4.108.0版本,3.4.209.x版本,4.0.027.x版本,4.0.114版本。

AI Predicted 7.5 Difficulty: Moderate EPSS 0.28% · P20

Possible ATT&CK Techniques 1 AI

T1530 · Data from Cloud Storage
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2019-18193

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
In Unisys Stealth (core) 3.4.108.0, 3.4.209.x, 4.0.027.x and 4.0.114, key material inadvertently logged under certain conditions. Fixed included in 3.4.109, 4.0.027.13, 4.0.125 and 5.0.013.0.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
unisys stealth(core) 输入验证错误漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
Unisys unisys stealth(core)是美国优利系统(Unisys)公司的一款防火墙。该防火墙易于配置扩展,可通过微分段方式进行升级,充分保护内部数据安全。 Unisys Stealth (core)存在输入验证错误漏洞,该漏洞源于程序将敏感信息记录到日志中。远程攻击者利用该漏洞绕过访问限制。以下产品及版本受到影响:Unisys Stealth (core) 3.4.108.0版本,3.4.209.x版本,4.0.027.x版本,4.0.114版本。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-2019-18193

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2019-18193

登录查看更多情报信息。

Other References for CVE-2019-18193 (2)

Same Patch Batch · n/a · 2020-02-03 · 26 CVEs total

CVE-2020-8547 PhpList 安全漏洞
CVE-2020-8597 ppp 缓冲区错误漏洞
CVE-2020-8591 eG Innovations eG Manager 授权问题漏洞
CVE-2020-8592 eG Innovations eG Manager SQL注入漏洞
CVE-2013-2674 Brother MFC-9970CDW 信息泄露漏洞
CVE-2019-20174 Auth0 Lock 跨站脚本漏洞
CVE-2013-2673 Brother MFC-9970CDW 安全漏洞
CVE-2020-5182 Joomla! J-BusinessDirectory 安全漏洞
CVE-2020-8549 WordPress plugin Strong Testimonials 跨站脚本漏洞
CVE-2013-2672 Brother MFC-9970CDW 安全漏洞
CVE-2013-2646 TP-LINK TL-WR1043ND 安全漏洞
CVE-2020-8548 massCode 跨站脚本漏洞
CVE-2019-16893 TP-Link TP-SG105E 安全漏洞
CVE-2020-8508 Norman Malware Cleaner 安全漏洞
CVE-2020-8545 CIRCL AIL framework 路径遍历漏洞
CVE-2020-8510 phpABook 授权问题漏洞
CVE-2019-19119 Paessler PRTG 安全漏洞
CVE-2013-2631 TinyWebGallery 路径遍历漏洞
CVE-2013-2624 Telaen 信息泄露漏洞
CVE-2013-2623 Telaen 跨站脚本漏洞

Showing top 20 of 26 CVEs. View all on vendor page → →

IV. Related Vulnerabilities

V. Comments for CVE-2019-18193

No comments yet


Leave a comment