Vulnerability Details CVE-2019-19606
X-Plane before 11.41 has multiple improper path validations that could allow reading and writing files from/to arbitrary paths (or a leak of OS credentials to a remote system) via crafted network packets. This could be used to execute arbitrary commands on the system.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.005
EPSS Ranking 63.0%
CVSS Severity
CVSS v3 Score 9.8
CVSS v2 Score 10.0
Products affected by CVE-2019-19606
-
cpe:2.3:a:x-plane:x-plane:-
-
cpe:2.3:a:x-plane:x-plane:10.30
-
cpe:2.3:a:x-plane:x-plane:10.31
-
cpe:2.3:a:x-plane:x-plane:10.32
-
cpe:2.3:a:x-plane:x-plane:10.35
-
cpe:2.3:a:x-plane:x-plane:10.40
-
cpe:2.3:a:x-plane:x-plane:10.41
-
cpe:2.3:a:x-plane:x-plane:10.42
-
cpe:2.3:a:x-plane:x-plane:10.45
-
cpe:2.3:a:x-plane:x-plane:10.50
-
cpe:2.3:a:x-plane:x-plane:10.51
-
cpe:2.3:a:x-plane:x-plane:11.00
-
cpe:2.3:a:x-plane:x-plane:11.01
-
cpe:2.3:a:x-plane:x-plane:11.02
-
cpe:2.3:a:x-plane:x-plane:11.05
-
cpe:2.3:a:x-plane:x-plane:11.10
-
cpe:2.3:a:x-plane:x-plane:11.11
-
cpe:2.3:a:x-plane:x-plane:11.20
-
cpe:2.3:a:x-plane:x-plane:11.21
-
cpe:2.3:a:x-plane:x-plane:11.25
-
cpe:2.3:a:x-plane:x-plane:11.26
-
cpe:2.3:a:x-plane:x-plane:11.30
-
cpe:2.3:a:x-plane:x-plane:11.31
-
cpe:2.3:a:x-plane:x-plane:11.32
-
cpe:2.3:a:x-plane:x-plane:11.33
-
cpe:2.3:a:x-plane:x-plane:11.34
-
cpe:2.3:a:x-plane:x-plane:11.35
-
cpe:2.3:a:x-plane:x-plane:11.36
-
cpe:2.3:a:x-plane:x-plane:11.40