Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rjwq-j7vv-9hw7

Опубликовано: 07 сент. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 8.3

Описание

An improper certificate validation vulnerability in TLS certificate validation allows an attacker on the same network to intercept sensitive credentials during restore operations.

An improper certificate validation vulnerability in TLS certificate validation allows an attacker on the same network to intercept sensitive credentials during restore operations.

EPSS

Процентиль: 64%
0.00462
Низкий

8.3 High

CVSS3

Дефекты

CWE-295

Связанные уязвимости

CVSS3: 8.3
nvd
больше 1 года назад

An improper certificate validation vulnerability in TLS certificate validation allows an attacker on the same network to intercept sensitive credentials during restore operations.

CVSS3: 8.3
fstec
больше 1 года назад

Уязвимость виртуальных и физических систем Veeam Backup & Replication, связанная с неправильной проверкой сертификата TLS, позволяющая нарушителю выполнить атаку «человек посередине» (MITM)

EPSS

Процентиль: 64%
0.00462
Низкий

8.3 High

CVSS3

Дефекты

CWE-295