Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-p774-6cp5-x7cj

Опубликовано: 31 янв. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 5.1

Описание

In Zscaler Internet Access (ZIA) a mismatch between Connect Host and Client Hello's Server Name Indication (SNI) enables attackers to evade network security controls by hiding their communications within legitimate traffic.

In Zscaler Internet Access (ZIA) a mismatch between Connect Host and Client Hello's Server Name Indication (SNI) enables attackers to evade network security controls by hiding their communications within legitimate traffic.

EPSS

Процентиль: 11%
0.00038
Низкий

5.1 Medium

CVSS3

Дефекты

CWE-295

Связанные уязвимости

CVSS3: 5.1
nvd
около 2 лет назад

In Zscaler Internet Access (ZIA) a mismatch between Connect Host and Client Hello's Server Name Indication (SNI) enables attackers to evade network security controls by hiding their communications within legitimate traffic.

CVSS3: 7.5
fstec
около 2 лет назад

Уязвимость модуля обнаружения фронтинга доменов программного обеспечения безопасного доступа к интернету Zscaler Internet Access (ZIA), позволяющая нарушителю выполнить атаку типа «человек посередине»

EPSS

Процентиль: 11%
0.00038
Низкий

5.1 Medium

CVSS3

Дефекты

CWE-295