Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-7041

Опубликовано: 27 фев. 2020
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

An issue was discovered in openfortivpn 1.11.0 when used with OpenSSL 1.0.2 or later. tunnel.c mishandles certificate validation because an X509_check_host negative error code is interpreted as a successful return value.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:openfortivpn_project:openfortivpn:*:*:*:*:*:*:*:*
Версия до 1.12.0 (исключая)
cpe:2.3:a:openssl:openssl:*:*:*:*:*:*:*:*
Версия до 1.0.2 (включая)
Конфигурация 2

Одно из

cpe:2.3:o:fedoraproject:fedora:30:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:31:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:32:*:*:*:*:*:*:*
Конфигурация 3

Одно из

cpe:2.3:a:opensuse:backports_sle:15.0:sp1:*:*:*:*:*:*
cpe:2.3:o:opensuse:leap:15.1:*:*:*:*:*:*:*

EPSS

Процентиль: 74%
0.00843
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-295

Связанные уязвимости

CVSS3: 5.3
ubuntu
почти 6 лет назад

An issue was discovered in openfortivpn 1.11.0 when used with OpenSSL 1.0.2 or later. tunnel.c mishandles certificate validation because an X509_check_host negative error code is interpreted as a successful return value.

CVSS3: 5.3
debian
почти 6 лет назад

An issue was discovered in openfortivpn 1.11.0 when used with OpenSSL ...

github
больше 3 лет назад

An issue was discovered in openfortivpn 1.11.0 when used with OpenSSL 1.0.2 or later. tunnel.c mishandles certificate validation because an X509_check_host negative error code is interpreted as a successful return value.

suse-cvrf
почти 6 лет назад

Security update for openfortivpn

EPSS

Процентиль: 74%
0.00843
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-295