← Back to CVE List
Vulnerability Intelligence Report
ALEOS AceManager Information Disclosure

CVE-2019-11857

Lack of input sanitization in AceManager of ALEOS before 4.12.0, 4.9.5 and 4.4.9 allows disclosure of sensitive system information.

No Active Exploit Signals
CVSS Base Score
9.1
CRITICAL
Exploitability:2.3
Impact Score:6.1
EPSS Probability:2.06%
Executive Threat Verdict
Evaluating...
Evaluating Threat Landscape...
Assessing known weaponization, exploitation telemetry, and federal advisories.
Attack Surface
Authentication
Weaponization
SSVC Action

Affected Products & Versions

Vendor Product Affected Versions
sierrawireless aleos all
sierrawireless airlink_lx40 all
sierrawireless airlink_lx60 all
sierrawireless airlink_mp70 all
sierrawireless airlink_mp70e all
sierrawireless airlink_rv50 all
sierrawireless airlink_rv50x all
sierrawireless airlink_es450 all
sierrawireless airlink_gx450 all
sierrawireless airlink_es440 all
sierrawireless airlink_gx400 all
sierrawireless airlink_gx440 all
sierrawireless airlink_ls300 all

References & Technical Advisories

No reference links found.

Threat Intelligence Signals

EPSS Score
2.063%

Identity & Timeline

StatusPUBLISHED
Assigning AuthorityMITRE Corporation · N/A · USA
Reserved2019-05-09T00:00:00
Published2020-08-21T18:50:43
Patch Date2020-08-07
Last Updated2024-09-16T22:14:59

LINK COPIED TO CLIPBOARD