Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-8660

Опубликовано: 04 мар. 2020
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

CNCF Envoy through 1.13.0 TLS inspector bypass. TLS inspector could have been bypassed (not recognized as a TLS client) by a client using only TLS 1.3. Because TLS extensions (SNI, ALPN) were not inspected, those connections might have been matched to a wrong filter chain, possibly bypassing some security restrictions in the process.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:envoyproxy:envoy:*:*:*:*:*:*:*:*
Версия до 1.12.3 (исключая)
cpe:2.3:a:envoyproxy:envoy:*:*:*:*:*:*:*:*
Версия от 1.13.0 (включая) до 1.13.1 (исключая)

EPSS

Процентиль: 6%
0.00025
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-345

Связанные уязвимости

CVSS3: 5.3
redhat
почти 6 лет назад

CNCF Envoy through 1.13.0 TLS inspector bypass. TLS inspector could have been bypassed (not recognized as a TLS client) by a client using only TLS 1.3. Because TLS extensions (SNI, ALPN) were not inspected, those connections might have been matched to a wrong filter chain, possibly bypassing some security restrictions in the process.

CVSS3: 5.3
debian
почти 6 лет назад

CNCF Envoy through 1.13.0 TLS inspector bypass. TLS inspector could ha ...

CVSS3: 5.3
fstec
почти 6 лет назад

Уязвимость сетевого программного средства Envoy, связанная с недостаточной проверкой подлинности данных, позволяющая нарушителю получить доступ к защищаемой информации

EPSS

Процентиль: 6%
0.00025
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-345