Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-68x9-rr6m-w8fv

Опубликовано: 01 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Microsoft Terminal Server using Remote Desktop Protocol (RDP) 5.2 stores an RSA private key in mstlsapi.dll and uses it to sign a certificate, which allows remote attackers to spoof public keys of legitimate servers and conduct man-in-the-middle attacks.

Microsoft Terminal Server using Remote Desktop Protocol (RDP) 5.2 stores an RSA private key in mstlsapi.dll and uses it to sign a certificate, which allows remote attackers to spoof public keys of legitimate servers and conduct man-in-the-middle attacks.

EPSS

Процентиль: 93%
0.09694
Низкий

Связанные уязвимости

nvd
больше 20 лет назад

Microsoft Terminal Server using Remote Desktop Protocol (RDP) 5.2 stores an RSA private key in mstlsapi.dll and uses it to sign a certificate, which allows remote attackers to spoof public keys of legitimate servers and conduct man-in-the-middle attacks.

CVSS3: 6.5
fstec
больше 20 лет назад

Уязвимость библиотеки mstlsapi.dll службы удаленного рабочего стола Remote Desktop Services (RDS) операционных систем Windows, позволяющая нарушителю выполнить атаку типа «человек посередине»

EPSS

Процентиль: 93%
0.09694
Низкий