Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2004-0607

Опубликовано: 06 дек. 2004
Источник: nvd
CVSS2: 10
EPSS Низкий

Описание

The eay_check_x509cert function in KAME Racoon successfully verifies certificates even when OpenSSL validation fails, which could allow remote attackers to bypass authentication.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ipsec-tools:ipsec-tools:0.3:*:*:*:*:*:*:*
cpe:2.3:a:ipsec-tools:ipsec-tools:0.3.1:*:*:*:*:*:*:*
cpe:2.3:a:ipsec-tools:ipsec-tools:0.3.2:*:*:*:*:*:*:*
cpe:2.3:a:ipsec-tools:ipsec-tools:0.3_rc1:*:*:*:*:*:*:*
cpe:2.3:a:ipsec-tools:ipsec-tools:0.3_rc2:*:*:*:*:*:*:*
cpe:2.3:a:ipsec-tools:ipsec-tools:0.3_rc3:*:*:*:*:*:*:*
cpe:2.3:a:ipsec-tools:ipsec-tools:0.3_rc4:*:*:*:*:*:*:*
cpe:2.3:a:ipsec-tools:ipsec-tools:0.3_rc5:*:*:*:*:*:*:*
cpe:2.3:a:kame:racoon:*:*:*:*:*:*:*:*
cpe:2.3:a:kame:racoon:2003-07-11:*:*:*:*:*:*:*
cpe:2.3:a:kame:racoon:2004-04-05:*:*:*:*:*:*:*
cpe:2.3:a:kame:racoon:2004-04-07b:*:*:*:*:*:*:*
cpe:2.3:a:kame:racoon:2004-05-03:*:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:o:redhat:enterprise_linux:3.0:*:advanced_servers:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:3.0:*:enterprise_server:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:3.0:*:workstation:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux_desktop:3.0:*:*:*:*:*:*:*

EPSS

Процентиль: 92%
0.0544
Низкий

10 Critical

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

redhat
около 22 лет назад

The eay_check_x509cert function in KAME Racoon successfully verifies certificates even when OpenSSL validation fails, which could allow remote attackers to bypass authentication.

debian
больше 21 года назад

The eay_check_x509cert function in KAME Racoon successfully verifies c ...

github
около 4 лет назад

The eay_check_x509cert function in KAME Racoon successfully verifies certificates even when OpenSSL validation fails, which could allow remote attackers to bypass authentication.

fstec
около 22 лет назад

Уязвимости операционной системы Gentoo Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 92%
0.0544
Низкий

10 Critical

CVSS2

Дефекты

NVD-CWE-Other