Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-28807

Опубликовано: 31 янв. 2024
Источник: nvd
CVSS3: 5.1
CVSS3: 7.5
EPSS Низкий

Описание

In Zscaler Internet Access (ZIA) a mismatch between Connect Host and Client Hello's Server Name Indication (SNI) enables attackers to evade network security controls by hiding their communications within legitimate traffic.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:zscaler:secure_internet_and_saas_access:*:*:*:*:*:*:*:*
Версия до 6.2r.290 (исключая)

EPSS

Процентиль: 11%
0.00038
Низкий

5.1 Medium

CVSS3

7.5 High

CVSS3

Дефекты

CWE-295
CWE-295

Связанные уязвимости

CVSS3: 5.1
github
около 2 лет назад

In Zscaler Internet Access (ZIA) a mismatch between Connect Host and Client Hello's Server Name Indication (SNI) enables attackers to evade network security controls by hiding their communications within legitimate traffic.

CVSS3: 7.5
fstec
около 2 лет назад

Уязвимость модуля обнаружения фронтинга доменов программного обеспечения безопасного доступа к интернету Zscaler Internet Access (ZIA), позволяющая нарушителю выполнить атаку типа «человек посередине»

EPSS

Процентиль: 11%
0.00038
Низкий

5.1 Medium

CVSS3

7.5 High

CVSS3

Дефекты

CWE-295
CWE-295