Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mjww-934m-h4jw

Опубликовано: 19 нояб. 2021
Источник: github
Github: Прошло ревью
CVSS3: 4.4

Описание

Improper Certificate Validation in OPCFoundation.NetStandard.Opc.Ua.Core

A Privilege Elevation vulnerability in OPC UA .NET Standard Stack 1.4.363.107 allows attackers to establish a connection using invalid certificates.

Пакеты

Наименование

OPCFoundation.NetStandard.Opc.Ua.Core

nuget
Затронутые версииВерсия исправления

<= 1.4.365.2

1.4.365.10

EPSS

Процентиль: 33%
0.00132
Низкий

4.4 Medium

CVSS3

Дефекты

CWE-295

Связанные уязвимости

CVSS3: 4.4
nvd
почти 5 лет назад

A Privilege Elevation vulnerability in OPC UA .NET Standard Stack 1.4.363.107 could allow a rogue application to establish a secure connection.

EPSS

Процентиль: 33%
0.00132
Низкий

4.4 Medium

CVSS3

Дефекты

CWE-295