Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-27649

Опубликовано: 29 окт. 2020
Источник: nvd
CVSS3: 8.3
CVSS3: 9
CVSS2: 6.8
EPSS Низкий

Описание

Improper certificate validation vulnerability in OpenVPN client in Synology Router Manager (SRM) before 1.2.4-8081 allows man-in-the-middle attackers to spoof servers and obtain sensitive information via a crafted certificate.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:synology:router_manager:*:*:*:*:*:*:*:*
Версия от 1.2 (включая) до 1.2.4-8081 (исключая)

EPSS

Процентиль: 39%
0.00177
Низкий

8.3 High

CVSS3

9 Critical

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-295
CWE-295

Связанные уязвимости

github
больше 3 лет назад

Improper certificate validation vulnerability in OpenVPN client in Synology Router Manager (SRM) before 1.2.4-8081 allows man-in-the-middle attackers to spoof servers and obtain sensitive information via a crafted certificate.

CVSS3: 9
fstec
больше 5 лет назад

Уязвимость клиента OpenVPN операционной системы Synology Router Manager (SRM), позволяющая нарушителю получить несанкционированный доступ к целевому устройству

EPSS

Процентиль: 39%
0.00177
Низкий

8.3 High

CVSS3

9 Critical

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-295
CWE-295