Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-23371

Опубликовано: 06 окт. 2023
Источник: nvd
CVSS3: 5.2
CVSS3: 4.4
EPSS Низкий

Описание

A cleartext transmission of sensitive information vulnerability has been reported to affect QVPN Device Client. If exploited, the vulnerability could allow local authenticated administrators to read sensitive data via unspecified vectors.

We have already fixed the vulnerability in the following version: QVPN Windows 2.2.0.0823 and later

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:qnap:qvpn:*:*:*:*:*:windows:*:*
Версия от 2.2.0 (включая) до 2.2.0.0823 (исключая)

EPSS

Процентиль: 2%
0.00014
Низкий

5.2 Medium

CVSS3

4.4 Medium

CVSS3

Дефекты

CWE-311
CWE-319

Связанные уязвимости

CVSS3: 5.2
github
больше 2 лет назад

A cleartext transmission of sensitive information vulnerability has been reported to affect QVPN Device Client. If exploited, the vulnerability could allow local authenticated administrators to read sensitive data via unspecified vectors. We have already fixed the vulnerability in the following version: QVPN Windows 2.2.0.0823 and later

CVSS3: 5.2
fstec
больше 2 лет назад

Уязвимость программного обеспечения для подключения к удаленным VPN-серверам QVPN Device Client для Windows, связанная с передачей данных в открытом виде, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 2%
0.00014
Низкий

5.2 Medium

CVSS3

4.4 Medium

CVSS3

Дефекты

CWE-311
CWE-319