Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-f2fh-jcp2-h8mp

Опубликовано: 11 сент. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 5.5

Описание

An invalid Polkit Authentication check and missing authentication requirements for D-Bus methods allowed any local user to configure arbitrary VPN setups. This bug only affects Mozilla VPN on Linux. Other operating systems are unaffected. This vulnerability affects Mozilla VPN client for Linux < v2.16.1.

An invalid Polkit Authentication check and missing authentication requirements for D-Bus methods allowed any local user to configure arbitrary VPN setups. This bug only affects Mozilla VPN on Linux. Other operating systems are unaffected. This vulnerability affects Mozilla VPN client for Linux < v2.16.1.

EPSS

Процентиль: 46%
0.00231
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-862

Связанные уязвимости

CVSS3: 5.5
ubuntu
больше 2 лет назад

An invalid Polkit Authentication check and missing authentication requirements for D-Bus methods allowed any local user to configure arbitrary VPN setups. *This bug only affects Mozilla VPN on Linux. Other operating systems are unaffected.* This vulnerability affects Mozilla VPN 2.16.1 < (Linux).

CVSS3: 5.5
nvd
больше 2 лет назад

An invalid Polkit Authentication check and missing authentication requirements for D-Bus methods allowed any local user to configure arbitrary VPN setups. *This bug only affects Mozilla VPN on Linux. Other operating systems are unaffected.* This vulnerability affects Mozilla VPN 2.16.1 < (Linux).

CVSS3: 5.5
debian
больше 2 лет назад

An invalid Polkit Authentication check and missing authentication requ ...

CVSS3: 8.4
fstec
больше 2 лет назад

Уязвимость клиента сетевого программного обеспечения Mozilla VPN, связанная с недостатками процедуры аутентификации, позволяющая нарушителю обойти существующие ограничения безопасности и задать произвольные настройки VPN

EPSS

Процентиль: 46%
0.00231
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-862