Описание
tinc before 1.0.30 has a broken authentication protocol, without even a partial mitigation.
Ссылки
- Vendor Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.0.30 (исключая)
cpe:2.3:a:tinc-vpn:tinc:*:*:*:*:*:*:*:*
Конфигурация 2
Одно из
cpe:2.3:a:starwindsoftware:starwind_virtual_san:v8:build12533:*:*:*:vsphere:*:*
cpe:2.3:a:starwindsoftware:starwind_virtual_san:v8:build12658:*:*:*:vsphere:*:*
EPSS
Процентиль: 59%
0.00377
Низкий
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
CWE-287
Связанные уязвимости
CVSS3: 5.3
ubuntu
больше 7 лет назад
tinc before 1.0.30 has a broken authentication protocol, without even a partial mitigation.
CVSS3: 5.3
debian
больше 7 лет назад
tinc before 1.0.30 has a broken authentication protocol, without even ...
CVSS3: 5.3
github
больше 3 лет назад
tinc before 1.0.30 has a broken authentication protocol, without even a partial mitigation.
EPSS
Процентиль: 59%
0.00377
Низкий
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
CWE-287