Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-10678

Опубликовано: 20 окт. 2025
Источник: nvd
EPSS Низкий

Описание

NetBird VPN when installed using vendor's provided script failed to remove or change default password of an admin account created by ZITADEL. This issue affects instances installed using vendor's provided script. This issue may affect instances created with Docker if the default password was not changed nor the user was removed.

This issue has been fixed in version 0.57.0

EPSS

Процентиль: 19%
0.00061
Низкий

Дефекты

CWE-1392

Связанные уязвимости

github
4 месяца назад

NetBird VPN does not remove the default password of an admin account

CVSS3: 9.8
fstec
5 месяцев назад

Уязвимость VPN-клиента NetBird, связанная с использованием учетных данных по умолчанию, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 19%
0.00061
Низкий

Дефекты

CWE-1392