Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-3547

Опубликовано: 12 июл. 2021
Источник: nvd
CVSS3: 7.4
CVSS2: 5.8
EPSS Низкий

Описание

OpenVPN 3 Core Library version 3.6 and 3.6.1 allows a man-in-the-middle attacker to bypass the certificate authentication by issuing an unrelated server certificate using the same hostname found in the verify-x509-name option in a client configuration.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:openvpn:openvpn:3.6:*:*:*:*:*:*:*
cpe:2.3:a:openvpn:openvpn:3.6.1:*:*:*:*:*:*:*

EPSS

Процентиль: 16%
0.00052
Низкий

7.4 High

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-305
CWE-295

Связанные уязвимости

CVSS3: 7.4
debian
почти 4 года назад

OpenVPN 3 Core Library version 3.6 and 3.6.1 allows a man-in-the-middl ...

CVSS3: 7.4
github
около 3 лет назад

OpenVPN 3 Core Library version 3.6 and 3.6.1 allows a man-in-the-middle attacker to bypass the certificate authentication by issuing an unrelated server certificate using the same hostname found in the verify-x509-name option in a client configuration.

EPSS

Процентиль: 16%
0.00052
Низкий

7.4 High

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-305
CWE-295