Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vwq6-jpj7-xqvx

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

FreeRADIUS before 3.0.19 does not prevent use of reflection for authentication spoofing, aka a "Dragonblood" issue, a similar issue to CVE-2019-9497.

FreeRADIUS before 3.0.19 does not prevent use of reflection for authentication spoofing, aka a "Dragonblood" issue, a similar issue to CVE-2019-9497.

EPSS

Процентиль: 94%
0.07624
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 7 лет назад

FreeRADIUS before 3.0.19 does not prevent use of reflection for authentication spoofing, aka a "Dragonblood" issue, a similar issue to CVE-2019-9497.

CVSS3: 5
redhat
больше 7 лет назад

FreeRADIUS before 3.0.19 does not prevent use of reflection for authentication spoofing, aka a "Dragonblood" issue, a similar issue to CVE-2019-9497.

CVSS3: 9.8
nvd
больше 7 лет назад

FreeRADIUS before 3.0.19 does not prevent use of reflection for authentication spoofing, aka a "Dragonblood" issue, a similar issue to CVE-2019-9497.

CVSS3: 9.8
debian
больше 7 лет назад

FreeRADIUS before 3.0.19 does not prevent use of reflection for authen ...

CVSS3: 9.8
fstec
больше 7 лет назад

Уязвимость RADIUS-сервера FreeRADIUS, связанная с неправильной аутентификацией, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 94%
0.07624
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-287