Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-37026

Опубликовано: 21 сент. 2022
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

In Erlang/OTP before 23.3.4.15, 24.x before 24.3.4.2, and 25.x before 25.0.2, there is a Client Authentication Bypass in certain client-certification situations for SSL, TLS, and DTLS.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:erlang:erlang\/otp:*:*:*:*:*:*:*:*
Версия до 23.3.4.15 (исключая)
cpe:2.3:a:erlang:erlang\/otp:*:*:*:*:*:*:*:*
Версия от 24.0 (включая) до 24.3.4.2 (исключая)
cpe:2.3:a:erlang:erlang\/otp:*:*:*:*:*:*:*:*
Версия от 25.0 (включая) до 25.0.2 (исключая)

EPSS

Процентиль: 30%
0.00105
Низкий

9.8 Critical

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 9.8
ubuntu
почти 3 года назад

In Erlang/OTP before 23.3.4.15, 24.x before 24.3.4.2, and 25.x before 25.0.2, there is a Client Authentication Bypass in certain client-certification situations for SSL, TLS, and DTLS.

CVSS3: 9.4
redhat
почти 3 года назад

In Erlang/OTP before 23.3.4.15, 24.x before 24.3.4.2, and 25.x before 25.0.2, there is a Client Authentication Bypass in certain client-certification situations for SSL, TLS, and DTLS.

CVSS3: 9.8
debian
почти 3 года назад

In Erlang/OTP before 23.3.4.15, 24.x before 24.3.4.2, and 25.x before ...

suse-cvrf
больше 1 года назад

Security update for erlang

suse-cvrf
почти 2 года назад

Security update for erlang

EPSS

Процентиль: 30%
0.00105
Низкий

9.8 Critical

CVSS3

Дефекты

NVD-CWE-noinfo