Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-44005

Опубликовано: 17 дек. 2025
Источник: nvd
CVSS3: 10
EPSS Низкий

Описание

An attacker can bypass authorization checks and force a Step CA ACME or SCEP provisioner to create certificates without completing certain protocol authorization checks.

EPSS

Процентиль: 88%
0.03589
Низкий

10 Critical

CVSS3

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 10
redhat
8 месяцев назад

An attacker can bypass authorization checks and force a Step CA ACME or SCEP provisioner to create certificates without completing certain protocol authorization checks.

CVSS3: 10
github
9 месяцев назад

Step CA Has Authorization Bypass in ACME and SCEP Provisioners

EPSS

Процентиль: 88%
0.03589
Низкий

10 Critical

CVSS3

Дефекты

CWE-287