peter bassill · operator
$ cve CVE-2020-3657 JSON

CVE-2020-3657

9.8
CRITICAL · CVSS 3.1 · EPSS 28.3% (pctl 98)

Patch early

EPSS 28.3% — above the 10% action threshold.

Description

u'Remote code execution can happen by sending a carefully crafted POST query when Device configuration is accessed from a tethered client through webserver due to lack of array bound check.' in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables, Snapdragon Wired Infrastructure and Networking in APQ8009, APQ8017, APQ8053, APQ8096AU, APQ8098, IPQ4019, IPQ6018, IPQ8064, IPQ8074, MDM9150, MDM9206, MDM9207C, MDM9607, MDM9640, MDM9650, MSM8905, MSM8909W, MSM8953, MSM8996AU, QCA6574AU, QCS405, QCS610, QRB5165, SC8180X, SDA660, SDA845, SDM429, SDM429W, SDM630, SDM632, SDM636, SDM660, SDM845, SDX20, SDX24, SDX55, SM8250

Scoring

CVSS9.8 (CRITICAL, v3.1)
VectorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
EPSS28.34% — more likely to be exploited than 98% of all CVEs
WeaknessCWE-120
On CISA KEVno
Public exploitnone known
Published2020-11-02
Last modified2026-06-17

Affected (40)

VendorProduct
qualcommapq8009
qualcommapq8009 firmware
qualcommapq8017
qualcommapq8017 firmware
qualcommapq8053
qualcommapq8053 firmware
qualcommapq8096au
qualcommapq8096au firmware
qualcommapq8098
qualcommapq8098 firmware
qualcommipq4019
qualcommipq4019 firmware
qualcommipq6018
qualcommipq6018 firmware
qualcommipq8064
qualcommipq8064 firmware
qualcommipq8074
qualcommipq8074 firmware
qualcommmdm9150
qualcommmdm9150 firmware
qualcommmdm9206
qualcommmdm9206 firmware
qualcommmdm9207c
qualcommmdm9207c firmware
qualcommmdm9607
qualcommmdm9607 firmware
qualcommmdm9640
qualcommmdm9640 firmware
qualcommmdm9650
qualcommmdm9650 firmware
qualcommmsm8905
qualcommmsm8905 firmware
qualcommmsm8909w
qualcommmsm8909w firmware
qualcommmsm8953
qualcommmsm8953 firmware
qualcommmsm8996au
qualcommmsm8996au firmware
qualcommqca6574au
qualcommqca6574au firmware

References

→ the Explorer  ·  watch your stack  ·  NVD