Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pxvm-4ffc-chr4

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Improper certificate validation vulnerability in OpenVPN client in Synology Router Manager (SRM) before 1.2.4-8081 allows man-in-the-middle attackers to spoof servers and obtain sensitive information via a crafted certificate.

Improper certificate validation vulnerability in OpenVPN client in Synology Router Manager (SRM) before 1.2.4-8081 allows man-in-the-middle attackers to spoof servers and obtain sensitive information via a crafted certificate.

EPSS

Процентиль: 39%
0.00177
Низкий

Дефекты

CWE-295

Связанные уязвимости

CVSS3: 8.3
nvd
больше 5 лет назад

Improper certificate validation vulnerability in OpenVPN client in Synology Router Manager (SRM) before 1.2.4-8081 allows man-in-the-middle attackers to spoof servers and obtain sensitive information via a crafted certificate.

CVSS3: 9
fstec
больше 5 лет назад

Уязвимость клиента OpenVPN операционной системы Synology Router Manager (SRM), позволяющая нарушителю получить несанкционированный доступ к целевому устройству

EPSS

Процентиль: 39%
0.00177
Низкий

Дефекты

CWE-295