Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-g3j4-58mp-3x25

Опубликовано: 20 окт. 2025
Источник: github
Github: Прошло ревью
CVSS4: 9.3

Описание

NetBird VPN does not remove the default password of an admin account

NetBird VPN when installed using vendor's provided script failed to remove or change default password of an admin account created by ZITADEL. This issue affects instances installed using vendor's provided script. This issue may affect instances created with Docker if the default password was not changed nor the user was removed.

This issue has been fixed in version 0.57.0.

Пакеты

Наименование

github.com/netbirdio/netbird

go
Затронутые версииВерсия исправления

< 0.57.0

0.57.0

EPSS

Процентиль: 19%
0.00061
Низкий

9.3 Critical

CVSS4

Дефекты

CWE-1392

Связанные уязвимости

nvd
4 месяца назад

NetBird VPN when installed using vendor's provided script failed to remove or change default password of an admin account created by ZITADEL. This issue affects instances installed using vendor's provided script. This issue may affect instances created with Docker if the default password was not changed nor the user was removed. This issue has been fixed in version 0.57.0

CVSS3: 9.8
fstec
5 месяцев назад

Уязвимость VPN-клиента NetBird, связанная с использованием учетных данных по умолчанию, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 19%
0.00061
Низкий

9.3 Critical

CVSS4

Дефекты

CWE-1392