Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2007-6385

Опубликовано: 15 дек. 2007
Источник: nvd
CVSS2: 2.1
EPSS Низкий

Описание

The proxy server in Kerio WinRoute Firewall before 6.4.1 does not properly enforce authentication for HTTPS pages, which has unknown impact and attack vectors. NOTE: it is not clear whether this issue crosses privilege boundaries.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:kerio:winroute_firewall:*:*:*:*:*:*:*:*
Версия до 6.4.0 (включая)
cpe:2.3:a:kerio:winroute_firewall:5.0.1:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:5.0.2:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:5.0.3:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:5.0.4:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:5.0.5:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:5.0.6:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:5.0.7:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:5.0.8:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:5.0.9:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:5.1:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:5.1.1:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:5.1.2:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:5.1.3:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:5.1.4:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:5.1.5:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:5.1.6:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:5.1.7:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:5.1.8:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:5.1.9:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:5.1.10:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:5.10:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:6.0:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:6.0.1:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:6.0.2:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:6.0.3:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:6.0.4:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:6.0.5:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:6.0.6:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:6.0.7:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:6.0.8:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:6.0.9:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:6.0.11:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:6.1:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:6.1.1:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:6.1.2:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:6.1.3:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:6.1.4:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:6.1.4_patch_1:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:6.1.4_patch_2:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:6.2:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:6.2.1:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:6.2.2:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:6.2.3:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:6.3.0:*:*:*:*:*:*:*
cpe:2.3:a:kerio:winroute_firewall:6.3.1:*:*:*:*:*:*:*

EPSS

Процентиль: 21%
0.0007
Низкий

2.1 Low

CVSS2

Дефекты

CWE-287

Связанные уязвимости

github
почти 4 года назад

The proxy server in Kerio WinRoute Firewall before 6.4.1 does not properly enforce authentication for HTTPS pages, which has unknown impact and attack vectors. NOTE: it is not clear whether this issue crosses privilege boundaries.

EPSS

Процентиль: 21%
0.0007
Низкий

2.1 Low

CVSS2

Дефекты

CWE-287