Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-3761

Опубликовано: 17 окт. 2023
Источник: nvd
CVSS3: 5.9
EPSS Низкий

Описание

OpenVPN Connect versions before 3.4.0.4506 (macOS) and OpenVPN Connect before 3.4.0.3100 (Windows) allows man-in-the-middle attackers to intercept configuration profile download requests which contains the users credentials

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:openvpn:connect:*:*:*:*:*:windows:*:*
Версия до 3.4.0.3121 (исключая)
cpe:2.3:a:openvpn:connect:*:*:*:*:*:macos:*:*
Версия до 3.4.0.4506 (исключая)

EPSS

Процентиль: 35%
0.00143
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-295
CWE-295

Связанные уязвимости

CVSS3: 5.9
github
больше 2 лет назад

OpenVPN Connect versions before 3.4.0.4506 (macOS) and OpenVPN Connect before 3.4.0.3100 (Windows) allows man-in-the-middle attackers to intercept configuration profile download requests which contains the users credentials

CVSS3: 5.9
fstec
больше 2 лет назад

Уязвимость программного обеспечения OpenVPN Connect, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю выполнить атаку типа «человек посередине»

EPSS

Процентиль: 35%
0.00143
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-295
CWE-295