Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qcg2-98h8-485j

Опубликовано: 06 янв. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 7.5

Описание

OpenVPN Connect before version 3.5.0 can contain the configuration profile's clear-text private key which is logged in the application log, which an unauthorized actor can use to decrypt the VPN traffic

OpenVPN Connect before version 3.5.0 can contain the configuration profile's clear-text private key which is logged in the application log, which an unauthorized actor can use to decrypt the VPN traffic

EPSS

Процентиль: 55%
0.00322
Низкий

7.5 High

CVSS3

Дефекты

CWE-212

Связанные уязвимости

CVSS3: 7.5
nvd
около 1 года назад

OpenVPN Connect before version 3.5.0 can contain the configuration profile's clear-text private key which is logged in the application log, which an unauthorized actor can use to decrypt the VPN traffic

CVSS3: 7.5
fstec
около 1 года назад

Уязвимость программного обеспечения OpenVPN Connect, связанная с неправильным межграничным удалением критичных данных, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 55%
0.00322
Низкий

7.5 High

CVSS3

Дефекты

CWE-212