Описание
OpenVPN before 2.6.11 does not santize PUSH_REPLY messages properly which an attacker controlling the server can use to inject unexpected arbitrary data ending up in client logs.
Уязвимые конфигурации
Конфигурация 1Версия от 2.6.0 (включая) до 2.6.11 (исключая)
cpe:2.3:a:openvpn:openvpn:*:*:*:*:community:*:*:*
EPSS
Процентиль: 51%
0.00282
Низкий
9.1 Critical
CVSS3
Дефекты
CWE-1287
Связанные уязвимости
CVSS3: 9.1
ubuntu
12 месяцев назад
OpenVPN before 2.6.11 does not santize PUSH_REPLY messages properly which an attacker controlling the server can use to inject unexpected arbitrary data ending up in client logs.
CVSS3: 9.1
debian
12 месяцев назад
OpenVPN before 2.6.11 does not santize PUSH_REPLY messages properly wh ...
EPSS
Процентиль: 51%
0.00282
Низкий
9.1 Critical
CVSS3
Дефекты
CWE-1287