Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2002-1106

Опубликовано: 04 окт. 2002
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Описание

Cisco Virtual Private Network (VPN) Client software 2.x.x, and 3.x before 3.5.1C, does not properly verify that certificate DN fields match those of the certificate from the VPN Concentrator, which allows remote attackers to conduct man-in-the-middle attacks.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:cisco:vpn_client:2.0:*:windows:*:*:*:*:*
cpe:2.3:a:cisco:vpn_client:3.0:*:windows:*:*:*:*:*
cpe:2.3:a:cisco:vpn_client:3.1:*:windows:*:*:*:*:*
cpe:2.3:a:cisco:vpn_client:3.5.1:*:windows:*:*:*:*:*

EPSS

Процентиль: 59%
0.00387
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
почти 4 года назад

Cisco Virtual Private Network (VPN) Client software 2.x.x, and 3.x before 3.5.1C, does not properly verify that certificate DN fields match those of the certificate from the VPN Concentrator, which allows remote attackers to conduct man-in-the-middle attacks.

EPSS

Процентиль: 59%
0.00387
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-Other