Описание
In Erlang/OTP before 23.3.4.15, 24.x before 24.3.4.2, and 25.x before 25.0.2, there is a Client Authentication Bypass in certain client-certification situations for SSL, TLS, and DTLS.
Ссылки
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- PatchThird Party Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- PatchThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 23.3.4.15 (исключая)Версия от 24.0 (включая) до 24.3.4.2 (исключая)Версия от 25.0 (включая) до 25.0.2 (исключая)
Одно из
cpe:2.3:a:erlang:erlang\/otp:*:*:*:*:*:*:*:*
cpe:2.3:a:erlang:erlang\/otp:*:*:*:*:*:*:*:*
cpe:2.3:a:erlang:erlang\/otp:*:*:*:*:*:*:*:*
EPSS
Процентиль: 30%
0.00105
Низкий
9.8 Critical
CVSS3
Дефекты
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 9.8
ubuntu
почти 3 года назад
In Erlang/OTP before 23.3.4.15, 24.x before 24.3.4.2, and 25.x before 25.0.2, there is a Client Authentication Bypass in certain client-certification situations for SSL, TLS, and DTLS.
CVSS3: 9.4
redhat
почти 3 года назад
In Erlang/OTP before 23.3.4.15, 24.x before 24.3.4.2, and 25.x before 25.0.2, there is a Client Authentication Bypass in certain client-certification situations for SSL, TLS, and DTLS.
CVSS3: 9.8
debian
почти 3 года назад
In Erlang/OTP before 23.3.4.15, 24.x before 24.3.4.2, and 25.x before ...
EPSS
Процентиль: 30%
0.00105
Низкий
9.8 Critical
CVSS3
Дефекты
NVD-CWE-noinfo