Описание
Dante 1.4.0 through 1.4.3 (fixed in 1.4.4) has incorrect access control for some sockd.conf configurations involving socksmethod.
Пакеты
| Пакет | Статус | Версия исправления | Релиз | Тип |
|---|---|---|---|---|
| dante | fixed | 1.4.4+dfsg-1 | package | |
| dante | no-dsa | bookworm | package | |
| dante | postponed | bullseye | package |
Примечания
https://www.inet.no/dante/advisory-2024-12-16.txt
EPSS
Процентиль: 34%
0.00138
Низкий
Связанные уязвимости
CVSS3: 9.1
ubuntu
около 1 года назад
Dante 1.4.0 through 1.4.3 (fixed in 1.4.4) has incorrect access control for some sockd.conf configurations involving socksmethod.
CVSS3: 9.1
nvd
около 1 года назад
Dante 1.4.0 through 1.4.3 (fixed in 1.4.4) has incorrect access control for some sockd.conf configurations involving socksmethod.
CVSS3: 9.1
github
около 1 года назад
Dante 1.4.0 through 1.4.3 (fixed in 1.4.4) has incorrect access control for some sockd.conf configurations involving socksmethod.
CVSS3: 9.1
fstec
около 1 года назад
Уязвимость прокси-сервера Dante, связанная с недостатками механизма авторизации, позволяющая нарушителю обойти существующие ограничения безопасности
EPSS
Процентиль: 34%
0.00138
Низкий