CRITICAL🇵🇱 Wersja polska

CVE-2020-10574

CVSS 9.8v3.1pub. 2020-03-14upd. 2024-11-21

An issue was discovered in Janus through 0.9.1. janus.c tries to use a string that doesn't actually exist during a "query_logger" Admin API request, because of a typo in the JSON validation.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Meetecho Janus

    APP
    Meetecho
    ≤ 0.9.1
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2020-14034CRITICAL9.8PL ✓same product

Buffer Overflow w Janus WebRTC Server przez pakiet SDP Offer

CVE-2020-14033CRITICAL9.8PL ✓same product

Buffer Overflow w Janus WebRTC Server przez złośliwy serwer RTSP

CVE-2020-13901CRITICAL9.8PL ✓same product

Stack-based buffer overflow w Janus WebRTC Server (sdp.c)

CVE-2020-13900HIGH7.5same product

An issue was discovered in janus-gateway (aka Janus WebRTC Server) through 0.10.0. janus_sdp_preparse in sdp.c...

CVE-2020-13898HIGH7.5same product

An issue was discovered in janus-gateway (aka Janus WebRTC Server) through 0.10.0. janus_sdp_process in sdp.c ...