← Back to CVE List
Vulnerability Intelligence Report
ALEOS LAN-Side RPC Server

CVE-2019-11855

An RPC server is enabled by default on the gateway's LAN of ALEOS before 4.12.0, 4.9.5, and 4.4.9.

No Active Exploit Signals
CVSS Base Score
8.1
HIGH
Exploitability:2.3
Impact Score:5.9
EPSS Probability:1.24%
Executive Threat Verdict
Evaluating...
Evaluating Threat Landscape...
Assessing known weaponization, exploitation telemetry, and federal advisories.
Attack Surface
Authentication
Weaponization
SSVC Action

Affected Products & Versions

Vendor Product Affected Versions
sierrawireless aleos all
sierrawireless airlink_lx40 all
sierrawireless airlink_lx60 all
sierrawireless airlink_mp70 all
sierrawireless airlink_mp70e all
sierrawireless airlink_rv50 all
sierrawireless airlink_rv50x all
sierrawireless airlink_es450 all
sierrawireless airlink_gx450 all
sierrawireless airlink_es440 all
sierrawireless airlink_gx400 all
sierrawireless airlink_gx440 all
sierrawireless airlink_ls300 all

References & Technical Advisories

No reference links found.

Threat Intelligence Signals

EPSS Score
1.245%

Identity & Timeline

StatusPUBLISHED
Assigning AuthorityMITRE Corporation · N/A · USA
Reserved2019-05-09T00:00:00
Published2020-08-21T18:47:34
Patch Date2020-08-07
Last Updated2024-09-16T22:50:50

LINK COPIED TO CLIPBOARD