Vulnerability Details CVE-2019-11921
An out of bounds write is possible via a specially crafted packet in certain configurations of Proxygen due to improper handling of Base64 when parsing malformed binary content in Structured HTTP Headers. This issue affects versions of proxygen prior to v2019.07.22.00.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.007
EPSS Ranking 69.7%
CVSS Severity
CVSS v3 Score 9.8
CVSS v2 Score 7.5
Products affected by CVE-2019-11921
-
cpe:2.3:a:facebook:proxygen:-
-
cpe:2.3:a:facebook:proxygen:0.18.0
-
cpe:2.3:a:facebook:proxygen:0.19.0
-
cpe:2.3:a:facebook:proxygen:0.20.0
-
cpe:2.3:a:facebook:proxygen:0.21.0
-
cpe:2.3:a:facebook:proxygen:0.22.0
-
cpe:2.3:a:facebook:proxygen:0.23.0
-
cpe:2.3:a:facebook:proxygen:0.24.0
-
cpe:2.3:a:facebook:proxygen:0.25.0
-
cpe:2.3:a:facebook:proxygen:0.26.0
-
cpe:2.3:a:facebook:proxygen:0.27.0
-
cpe:2.3:a:facebook:proxygen:0.28.0
-
cpe:2.3:a:facebook:proxygen:0.29.0
-
cpe:2.3:a:facebook:proxygen:0.30.0
-
cpe:2.3:a:facebook:proxygen:0.32.0
-
cpe:2.3:a:facebook:proxygen:2017.01.16.00
-
cpe:2.3:a:facebook:proxygen:2017.01.23.00
-
cpe:2.3:a:facebook:proxygen:2017.01.30.00
-
cpe:2.3:a:facebook:proxygen:2017.03.06.00
-
cpe:2.3:a:facebook:proxygen:2017.03.13.00
-
cpe:2.3:a:facebook:proxygen:2017.03.20.00
-
cpe:2.3:a:facebook:proxygen:2017.03.27.00
-
cpe:2.3:a:facebook:proxygen:2017.04.03.00
-
cpe:2.3:a:facebook:proxygen:2017.04.10.00
-
cpe:2.3:a:facebook:proxygen:2017.04.17.00
-
cpe:2.3:a:facebook:proxygen:2017.04.24.00
-
cpe:2.3:a:facebook:proxygen:2017.05.01.00
-
cpe:2.3:a:facebook:proxygen:2017.05.08.00
-
cpe:2.3:a:facebook:proxygen:2017.05.15.00
-
cpe:2.3:a:facebook:proxygen:2017.05.22.00
-
cpe:2.3:a:facebook:proxygen:2017.05.29.00
-
cpe:2.3:a:facebook:proxygen:2017.06.05.00
-
cpe:2.3:a:facebook:proxygen:2017.06.12.00
-
cpe:2.3:a:facebook:proxygen:2017.06.19.00
-
cpe:2.3:a:facebook:proxygen:2017.06.26.00
-
cpe:2.3:a:facebook:proxygen:2017.07.03.00
-
cpe:2.3:a:facebook:proxygen:2017.07.10.00
-
cpe:2.3:a:facebook:proxygen:2017.07.17.00
-
cpe:2.3:a:facebook:proxygen:2017.07.24.00
-
cpe:2.3:a:facebook:proxygen:2017.07.31.00
-
cpe:2.3:a:facebook:proxygen:2017.08.07.00
-
cpe:2.3:a:facebook:proxygen:2017.08.14.00
-
cpe:2.3:a:facebook:proxygen:2017.08.21.00
-
cpe:2.3:a:facebook:proxygen:2017.08.28.00
-
cpe:2.3:a:facebook:proxygen:2017.09.04.00
-
cpe:2.3:a:facebook:proxygen:2017.09.11.00
-
cpe:2.3:a:facebook:proxygen:2017.09.18.00
-
cpe:2.3:a:facebook:proxygen:2017.09.25.00
-
cpe:2.3:a:facebook:proxygen:2017.10.02.00
-
cpe:2.3:a:facebook:proxygen:2017.10.09.00
-
cpe:2.3:a:facebook:proxygen:2017.10.16.00
-
cpe:2.3:a:facebook:proxygen:2017.10.23.00
-
cpe:2.3:a:facebook:proxygen:2017.10.30.00
-
cpe:2.3:a:facebook:proxygen:2017.11.06.00
-
cpe:2.3:a:facebook:proxygen:2017.11.13.00
-
cpe:2.3:a:facebook:proxygen:2017.11.20.00
-
cpe:2.3:a:facebook:proxygen:2017.11.27.00
-
cpe:2.3:a:facebook:proxygen:2017.12.04.00
-
cpe:2.3:a:facebook:proxygen:2017.12.11.00
-
cpe:2.3:a:facebook:proxygen:2017.12.18.00
-
cpe:2.3:a:facebook:proxygen:2017.12.25.00
-
cpe:2.3:a:facebook:proxygen:2018.01.01.00
-
cpe:2.3:a:facebook:proxygen:2018.01.08.00
-
cpe:2.3:a:facebook:proxygen:2018.01.15.00
-
cpe:2.3:a:facebook:proxygen:2018.01.22.00
-
cpe:2.3:a:facebook:proxygen:2018.01.29.00
-
cpe:2.3:a:facebook:proxygen:2018.02.05.00
-
cpe:2.3:a:facebook:proxygen:2018.02.12.00
-
cpe:2.3:a:facebook:proxygen:2018.02.19.00
-
cpe:2.3:a:facebook:proxygen:2018.02.26.00
-
cpe:2.3:a:facebook:proxygen:2018.03.05.00
-
cpe:2.3:a:facebook:proxygen:2018.03.12.00
-
cpe:2.3:a:facebook:proxygen:2018.03.19.00
-
cpe:2.3:a:facebook:proxygen:2018.03.26.00
-
cpe:2.3:a:facebook:proxygen:2018.04.02.00
-
cpe:2.3:a:facebook:proxygen:2018.04.09.00
-
cpe:2.3:a:facebook:proxygen:2018.04.16.00
-
cpe:2.3:a:facebook:proxygen:2018.04.23.00
-
cpe:2.3:a:facebook:proxygen:2018.04.30.00
-
cpe:2.3:a:facebook:proxygen:2018.05.07.00
-
cpe:2.3:a:facebook:proxygen:2018.05.14.00
-
cpe:2.3:a:facebook:proxygen:2018.05.21.00
-
cpe:2.3:a:facebook:proxygen:2018.05.28.00
-
cpe:2.3:a:facebook:proxygen:2018.06.04.00
-
cpe:2.3:a:facebook:proxygen:2018.06.11.00
-
cpe:2.3:a:facebook:proxygen:2018.06.18.00
-
cpe:2.3:a:facebook:proxygen:2018.06.25.00
-
cpe:2.3:a:facebook:proxygen:2018.07.02.00
-
cpe:2.3:a:facebook:proxygen:2018.07.09.00
-
cpe:2.3:a:facebook:proxygen:2018.07.16.00
-
cpe:2.3:a:facebook:proxygen:2018.07.23.00
-
cpe:2.3:a:facebook:proxygen:2018.07.30.00
-
cpe:2.3:a:facebook:proxygen:2018.08.06.00
-
cpe:2.3:a:facebook:proxygen:2018.08.13.00
-
cpe:2.3:a:facebook:proxygen:2018.08.20.00
-
cpe:2.3:a:facebook:proxygen:2018.08.27.00
-
cpe:2.3:a:facebook:proxygen:2018.09.03.00
-
cpe:2.3:a:facebook:proxygen:2018.09.10.00
-
cpe:2.3:a:facebook:proxygen:2018.09.17.00
-
cpe:2.3:a:facebook:proxygen:2018.09.24.00
-
cpe:2.3:a:facebook:proxygen:2018.10.01.00
-
cpe:2.3:a:facebook:proxygen:2018.10.08.00
-
cpe:2.3:a:facebook:proxygen:2018.10.15.00
-
cpe:2.3:a:facebook:proxygen:2018.10.22.00
-
cpe:2.3:a:facebook:proxygen:2018.10.29.00
-
cpe:2.3:a:facebook:proxygen:2018.11.05.00
-
cpe:2.3:a:facebook:proxygen:2018.11.12.00
-
cpe:2.3:a:facebook:proxygen:2018.11.19.00
-
cpe:2.3:a:facebook:proxygen:2018.11.26.00
-
cpe:2.3:a:facebook:proxygen:2018.12.03.00
-
cpe:2.3:a:facebook:proxygen:2018.12.10.00
-
cpe:2.3:a:facebook:proxygen:2018.12.17.00
-
cpe:2.3:a:facebook:proxygen:2018.12.24.00
-
cpe:2.3:a:facebook:proxygen:2018.12.31.00
-
cpe:2.3:a:facebook:proxygen:2019.01.07.00
-
cpe:2.3:a:facebook:proxygen:2019.01.14.00
-
cpe:2.3:a:facebook:proxygen:2019.01.21.00
-
cpe:2.3:a:facebook:proxygen:2019.01.28.00
-
cpe:2.3:a:facebook:proxygen:2019.02.04.00
-
cpe:2.3:a:facebook:proxygen:2019.02.11.00
-
cpe:2.3:a:facebook:proxygen:2019.02.18.00
-
cpe:2.3:a:facebook:proxygen:2019.02.25.00
-
cpe:2.3:a:facebook:proxygen:2019.03.04.00
-
cpe:2.3:a:facebook:proxygen:2019.03.18.00
-
cpe:2.3:a:facebook:proxygen:2019.03.25.00
-
cpe:2.3:a:facebook:proxygen:2019.04.01.00
-
cpe:2.3:a:facebook:proxygen:2019.04.08.00
-
cpe:2.3:a:facebook:proxygen:2019.04.15.00
-
cpe:2.3:a:facebook:proxygen:2019.04.22.00
-
cpe:2.3:a:facebook:proxygen:2019.04.29.00
-
cpe:2.3:a:facebook:proxygen:2019.05.06.00
-
cpe:2.3:a:facebook:proxygen:2019.05.13.00
-
cpe:2.3:a:facebook:proxygen:2019.05.20.00
-
cpe:2.3:a:facebook:proxygen:2019.05.27.00
-
cpe:2.3:a:facebook:proxygen:2019.06.03.00
-
cpe:2.3:a:facebook:proxygen:2019.06.10.00
-
cpe:2.3:a:facebook:proxygen:2019.06.17.00
-
cpe:2.3:a:facebook:proxygen:2019.06.24.00
-
cpe:2.3:a:facebook:proxygen:2019.07.01.00
-
cpe:2.3:a:facebook:proxygen:2019.07.08.00
-
cpe:2.3:a:facebook:proxygen:2019.07.15.00