Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-10678

Опубликовано: 20 окт. 2025
Источник: nvd
EPSS Низкий

Описание

NetBird VPN when installed using vendor's provided script failed to remove or change default password of an admin account created by ZITADEL. This issue affects instances installed using vendor's provided script. This issue may affect instances created with Docker if the default password was not changed nor the user was removed.

This issue has been fixed in version 0.57.0

EPSS

Процентиль: 32%
0.00389
Низкий

Дефекты

CWE-1392

Связанные уязвимости

github
10 месяцев назад

NetBird VPN does not remove the default password of an admin account

CVSS3: 9.8
fstec
12 месяцев назад

Уязвимость VPN-клиента NetBird, связанная с использованием учетных данных по умолчанию, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 32%
0.00389
Низкий

Дефекты

CWE-1392