Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-r232-jmqm-j6g6

Опубликовано: 27 сент. 2024
Источник: github
Github: Не прошло ревью
CVSS4: 4.9
CVSS3: 7.4

Описание

Improper Certificate Validation in Checkmk Exchange plugin MikroTik allows attackers in MitM position to intercept traffic. This issue affects MikroTik: from 2.0.0 through 2.5.5, from 0.4a_mk through 2.0a.

Improper Certificate Validation in Checkmk Exchange plugin MikroTik allows attackers in MitM position to intercept traffic. This issue affects MikroTik: from 2.0.0 through 2.5.5, from 0.4a_mk through 2.0a.

EPSS

Процентиль: 45%
0.00222
Низкий

4.9 Medium

CVSS4

7.4 High

CVSS3

Дефекты

CWE-295

Связанные уязвимости

CVSS3: 7.4
nvd
больше 1 года назад

Improper Certificate Validation in Checkmk Exchange plugin MikroTik allows attackers in MitM position to intercept traffic. This issue affects MikroTik: from 2.0.0 through 2.5.5, from 0.4a_mk through 2.0a.

CVSS3: 4.8
fstec
больше 6 лет назад

Уязвимость плагина Checkmk Exchange для маршрутизаторов MikroTik, позволяющая нарушителю реализовать спуфинг-атаку

EPSS

Процентиль: 45%
0.00222
Низкий

4.9 Medium

CVSS4

7.4 High

CVSS3

Дефекты

CWE-295