Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-13283

Опубликовано: 01 апр. 2019
Источник: nvd
CVSS3: 8.8
CVSS3: 7.4
CVSS2: 5.8
EPSS Низкий

Описание

Lack of administrator control over security vulnerability in client.cgi in Synology SSL VPN Client before 1.2.5-0226 allows remote attackers to conduct man-in-the-middle attacks via the (1) command, (2) hostname, or (3) port parameter.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:synology:ssl_vpn_client:*:*:*:*:*:*:*:*
Версия до 1.2.5-0226 (исключая)

EPSS

Процентиль: 53%
0.00298
Низкий

8.8 High

CVSS3

7.4 High

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-671
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.4
github
больше 3 лет назад

Lack of administrator control over security vulnerability in client.cgi in Synology SSL VPN Client before 1.2.5-0226 allows remote attackers to conduct man-in-the-middle attacks via the (1) command, (2) hostname, or (3) port parameter.

EPSS

Процентиль: 53%
0.00298
Низкий

8.8 High

CVSS3

7.4 High

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-671
NVD-CWE-noinfo