Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-40846

Опубликовано: 04 мар. 2022
Источник: nvd
CVSS3: 7.5
CVSS2: 7.6
EPSS Низкий

Описание

An issue was discovered in Rhinode Trading Paints through 2.0.36. TP Updater.exe uses cleartext HTTP to check, and request, updates. Thus, attackers can man-in-the-middle a victim to download a malicious binary in place of the real update, with no SSL errors or warnings.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:tradingpaints:trading_paints:*:*:*:*:*:*:*:*
Версия до 2.0.36 (включая)

EPSS

Процентиль: 40%
0.00184
Низкий

7.5 High

CVSS3

7.6 High

CVSS2

Дефекты

CWE-319

Связанные уязвимости

CVSS3: 7.5
github
почти 4 года назад

An issue was discovered in Rhinode Trading Paints through 2.0.36. TP Updater.exe uses cleartext HTTP to check, and request, updates. Thus, attackers can man-in-the-middle a victim to download a malicious binary in place of the real update, with no SSL errors or warnings.

EPSS

Процентиль: 40%
0.00184
Низкий

7.5 High

CVSS3

7.6 High

CVSS2

Дефекты

CWE-319