Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-47961

Опубликовано: 10 апр. 2026
Источник: nvd
CVSS3: 8.1
EPSS Низкий

Описание

A plaintext storage of a password vulnerability in Synology SSL VPN Client before 1.4.5-0684 allows remote attackers to access or influence the user's PIN code due to insecure storage. This may lead to unauthorized VPN configuration and potential interception of subsequent VPN traffic when combined with user interaction.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:synology:ssl_vpn_client:*:*:*:*:*:*:*:*
Версия до 1.4.5-0684 (исключая)

EPSS

Процентиль: 25%
0.00322
Низкий

8.1 High

CVSS3

Дефекты

CWE-256

Связанные уязвимости

CVSS3: 8.1
github
4 месяца назад

A plaintext storage of a password vulnerability in Synology SSL VPN Client before 1.4.5-0684 allows remote attackers to access or influence the user's PIN code due to insecure storage. This may lead to unauthorized VPN configuration and potential interception of subsequent VPN traffic when combined with user interaction.

CVSS3: 8.1
fstec
4 месяца назад

Уязвимость VPN-клиента Synology SSL VPN Client, связанная с хранением паролей в незашифрованном виде, позволяющая нарушителю перехватить VPN-трафик при взаимодействии с пользователем

EPSS

Процентиль: 25%
0.00322
Низкий

8.1 High

CVSS3

Дефекты

CWE-256