Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2004-0607

Опубликовано: 06 дек. 2004
Источник: nvd
CVSS2: 10
EPSS Низкий

Описание

The eay_check_x509cert function in KAME Racoon successfully verifies certificates even when OpenSSL validation fails, which could allow remote attackers to bypass authentication.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ipsec-tools:ipsec-tools:0.3:*:*:*:*:*:*:*
cpe:2.3:a:ipsec-tools:ipsec-tools:0.3.1:*:*:*:*:*:*:*
cpe:2.3:a:ipsec-tools:ipsec-tools:0.3.2:*:*:*:*:*:*:*
cpe:2.3:a:ipsec-tools:ipsec-tools:0.3_rc1:*:*:*:*:*:*:*
cpe:2.3:a:ipsec-tools:ipsec-tools:0.3_rc2:*:*:*:*:*:*:*
cpe:2.3:a:ipsec-tools:ipsec-tools:0.3_rc3:*:*:*:*:*:*:*
cpe:2.3:a:ipsec-tools:ipsec-tools:0.3_rc4:*:*:*:*:*:*:*
cpe:2.3:a:ipsec-tools:ipsec-tools:0.3_rc5:*:*:*:*:*:*:*
cpe:2.3:a:kame:racoon:*:*:*:*:*:*:*:*
cpe:2.3:a:kame:racoon:2003-07-11:*:*:*:*:*:*:*
cpe:2.3:a:kame:racoon:2004-04-05:*:*:*:*:*:*:*
cpe:2.3:a:kame:racoon:2004-04-07b:*:*:*:*:*:*:*
cpe:2.3:a:kame:racoon:2004-05-03:*:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:o:redhat:enterprise_linux:3.0:*:advanced_servers:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:3.0:*:enterprise_server:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:3.0:*:workstation:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux_desktop:3.0:*:*:*:*:*:*:*

EPSS

Процентиль: 86%
0.03036
Низкий

10 Critical

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

redhat
около 21 года назад

The eay_check_x509cert function in KAME Racoon successfully verifies certificates even when OpenSSL validation fails, which could allow remote attackers to bypass authentication.

debian
больше 20 лет назад

The eay_check_x509cert function in KAME Racoon successfully verifies c ...

github
больше 3 лет назад

The eay_check_x509cert function in KAME Racoon successfully verifies certificates even when OpenSSL validation fails, which could allow remote attackers to bypass authentication.

fstec
около 21 года назад

Уязвимости операционной системы Gentoo Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 86%
0.03036
Низкий

10 Critical

CVSS2

Дефекты

NVD-CWE-Other