Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gr7w-x2jp-3xgw

Опубликовано: 06 окт. 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Caddy vulnerable to Authentication Bypass due to mishandling of TLS client authentication

Caddy before 0.10.13 mishandles TLS client authentication, as demonstrated by an authentication bypass caused by the lack of the StrictHostMatching mode.

Пакеты

Наименование

github.com/caddyserver/caddy

go
Затронутые версииВерсия исправления

< 0.10.13

0.10.13

EPSS

Процентиль: 66%
0.00525
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 9.8
nvd
больше 5 лет назад

Caddy before 0.10.13 mishandles TLS client authentication, as demonstrated by an authentication bypass caused by the lack of the StrictHostMatching mode.

CVSS3: 9.8
debian
больше 5 лет назад

Caddy before 0.10.13 mishandles TLS client authentication, as demonstr ...

EPSS

Процентиль: 66%
0.00525
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-287