Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-23370

Опубликовано: 06 окт. 2023
Источник: nvd
CVSS3: 6.7
CVSS3: 4.4
EPSS Низкий

Описание

An insufficiently protected credentials vulnerability has been reported to affect QVPN Device Client. If exploited, the vulnerability could allow local authenticated administrators to gain access to user accounts and access sensitive data used by the user account via unspecified vectors.

We have already fixed the vulnerability in the following version: QVPN Windows 2.1.0.0518 and later

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:qnap:qvpn:*:*:*:*:*:windows:*:*
Версия от 2.1.0 (включая) до 2.1.0.0518 (исключая)

EPSS

Процентиль: 6%
0.00024
Низкий

6.7 Medium

CVSS3

4.4 Medium

CVSS3

Дефекты

CWE-522
CWE-522

Связанные уязвимости

CVSS3: 6.7
github
больше 2 лет назад

An insufficiently protected credentials vulnerability has been reported to affect QVPN Device Client. If exploited, the vulnerability could allow local authenticated administrators to gain access to user accounts and access sensitive data used by the user account via unspecified vectors. We have already fixed the vulnerability in the following version: QVPN Windows 2.1.0.0518 and later

CVSS3: 6.7
fstec
больше 2 лет назад

Уязвимость программного обеспечения для подключения к удаленным VPN-серверам QVPN Device Client для Windows, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 6%
0.00024
Низкий

6.7 Medium

CVSS3

4.4 Medium

CVSS3

Дефекты

CWE-522
CWE-522