VYPR
Critical severity9.8NVD Advisory· Published Feb 18, 2020· Updated Jun 17, 2026

CVE-2020-7450

CVE-2020-7450

Description

In FreeBSD 12.1-STABLE before r357213, 12.1-RELEASE before 12.1-RELEASE-p2, 12.0-RELEASE before 12.0-RELEASE-p13, 11.3-STABLE before r357214, and 11.3-RELEASE before 11.3-RELEASE-p6, URL handling in libfetch with URLs containing username and/or password components is vulnerable to a heap buffer overflow allowing program misbehavior or malicious code execution.

AI Insight

LLM-synthesized narrative grounded in this CVE's description and references.

Affected products

22
  • FreeBSD/FreeBSD20 versions
    cpe:2.3:o:freebsd:freebsd:11.3:-:*:*:*:*:*:*+ 19 more
    • cpe:2.3:o:freebsd:freebsd:11.3:-:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:11.3:p1:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:11.3:p2:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:11.3:p3:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:11.3:p4:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:11.3:p5:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:12.0:-:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:12.0:p10:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:12.0:p11:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:12.0:p12:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:12.0:p1:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:12.0:p2:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:12.0:p3:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:12.0:p4:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:12.0:p6:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:12.0:p7:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:12.0:p8:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:12.0:p9:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:12.1:-:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:12.1:p1:*:*:*:*:*:*
  • FreeBSD/FreeBSDdescription
  • FreeBSD/libfetchllm-fuzzy
    Range: <12.1-RELEASE-p2, <12.0-RELEASE-p13, <11.3-RELEASE-p6

Patches

Vulnerability mechanics

References

1

News mentions

0

No linked articles in our index yet.