Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-31215

Опубликовано: 20 мая 2022
Источник: nvd
CVSS3: 6.5
CVSS2: 3.5
EPSS Низкий

Описание

In certain Goverlan products, the Windows Firewall is temporarily turned off upon a Goverlan agent update operation. This allows remote attackers to bypass firewall blocking rules for a time period of up to 30 seconds. This affects Goverlan Reach Console before 10.5.1, Reach Server before 3.70.1, and Reach Client Agents before 10.1.11.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:goverlan:client_agent:*:*:*:*:*:*:*:*
Версия до 10.1.11 (исключая)
cpe:2.3:a:goverlan:reach_console:*:*:*:*:*:*:*:*
Версия до 10.5.1 (исключая)
cpe:2.3:a:goverlan:reach_server:*:*:*:*:*:*:*:*
Версия до 3.70.1 (исключая)

EPSS

Процентиль: 55%
0.00328
Низкий

6.5 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

CVSS3: 6.5
github
больше 3 лет назад

In certain Goverlan products, the Windows Firewall is temporarily turned off upon a Goverlan agent update operation. This allows remote attackers to bypass firewall blocking rules for a time period of up to 30 seconds. This affects Goverlan Reach Console before 10.5.1, Reach Server before 3.70.1, and Reach Client Agents before 10.1.11.

EPSS

Процентиль: 55%
0.00328
Низкий

6.5 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

NVD-CWE-Other