Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-21170

Опубликовано: 10 мар. 2022
Источник: nvd
CVSS3: 3.7
CVSS2: 4.3
EPSS Низкий

Описание

Improper check for certificate revocation in i-FILTER Ver.10.45R01 and earlier, i-FILTER Ver.9.50R10 and earlier, i-FILTER Browser & Cloud MultiAgent for Windows Ver.4.93R04 and earlier, and D-SPA (Ver.3 / Ver.4) using i-FILTER allows a remote unauthenticated attacker to conduct a man-in-the-middle attack and eavesdrop on an encrypted communication.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:daj:i-filter_browser_\&_cloud_multiagent:*:*:*:*:*:windows:*:*
Версия до 4.93r04 (включая)
Конфигурация 2

Одновременно

Одно из

cpe:2.3:a:daj:i-filter:*:*:*:*:*:*:*:*
Версия до 9.50r10 (включая)
cpe:2.3:a:daj:i-filter:*:*:*:*:*:*:*:*
Версия от 10.0 (включая) до 10.45r01 (включая)

Одно из

cpe:2.3:h:daj:dspa-15000_m5:3:*:*:*:*:*:*:*
cpe:2.3:h:daj:dspa-15000_m5:4:*:*:*:*:*:*:*
cpe:2.3:h:daj:dspa-2000_m4:4:*:*:*:*:*:*:*
cpe:2.3:h:daj:dspa-4000_m4:4:*:*:*:*:*:*:*
cpe:2.3:h:daj:dspa-7000_m5:3:*:*:*:*:*:*:*
cpe:2.3:h:daj:dspa-7000_m5:4:*:*:*:*:*:*:*

EPSS

Процентиль: 61%
0.0041
Низкий

3.7 Low

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-295

Связанные уязвимости

CVSS3: 3.7
github
почти 4 года назад

Improper check for certificate revocation in i-FILTER Ver.10.45R01 and earlier, i-FILTER Ver.9.50R10 and earlier, i-FILTER Browser & Cloud MultiAgent for Windows Ver.4.93R04 and earlier, and D-SPA (Ver.3 / Ver.4) using i-FILTER allows a remote unauthenticated attacker to conduct a man-in-the-middle attack and eavesdrop on an encrypted communication.

EPSS

Процентиль: 61%
0.0041
Низкий

3.7 Low

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-295