Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-4586

Опубликовано: 04 окт. 2023
Источник: nvd
CVSS3: 7.4
EPSS Низкий

Описание

A vulnerability was found in the Hot Rod client. This security issue occurs as the Hot Rod client does not enable hostname validation when using TLS, possibly resulting in a man-in-the-middle (MITM) attack.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:redhat:data_grid:8.0.0:*:*:*:*:*:*:*
Конфигурация 2
cpe:2.3:a:infinispan:hot_rod:-:*:*:*:*:*:*:*

EPSS

Процентиль: 33%
0.0013
Низкий

7.4 High

CVSS3

Дефекты

CWE-20
CWE-295

Связанные уязвимости

CVSS3: 7.4
redhat
больше 2 лет назад

A vulnerability was found in the Hot Rod client. This security issue occurs as the Hot Rod client does not enable hostname validation when using TLS, possibly resulting in a man-in-the-middle (MITM) attack.

CVSS3: 5.3
github
больше 2 лет назад

Withdrawn Advisory: Netty-handler does not validate host names by default

CVSS3: 7.4
fstec
больше 2 лет назад

Уязвимость сетевого программного средства Netty, связана с ошибками при проверке сертификата TLS, позволяющая нарушителю выполнить атаку типа "человек посередине"

EPSS

Процентиль: 33%
0.0013
Низкий

7.4 High

CVSS3

Дефекты

CWE-20
CWE-295