Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-52p3-pmr5-f54r

Опубликовано: 13 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 5.9

Описание

Missing message authentication in the meta-protocol in Tinc VPN version 1.0.34 and earlier allows a man-in-the-middle attack to disable the encryption of VPN packets.

Missing message authentication in the meta-protocol in Tinc VPN version 1.0.34 and earlier allows a man-in-the-middle attack to disable the encryption of VPN packets.

EPSS

Процентиль: 37%
0.00163
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-306

Связанные уязвимости

CVSS3: 5.9
ubuntu
больше 7 лет назад

Missing message authentication in the meta-protocol in Tinc VPN version 1.0.34 and earlier allows a man-in-the-middle attack to disable the encryption of VPN packets.

CVSS3: 5.9
nvd
больше 7 лет назад

Missing message authentication in the meta-protocol in Tinc VPN version 1.0.34 and earlier allows a man-in-the-middle attack to disable the encryption of VPN packets.

CVSS3: 5.9
debian
больше 7 лет назад

Missing message authentication in the meta-protocol in Tinc VPN versio ...

EPSS

Процентиль: 37%
0.00163
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-306