Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-44005

Опубликовано: 17 дек. 2025
Источник: nvd
CVSS3: 10
EPSS Низкий

Описание

An attacker can bypass authorization checks and force a Step CA ACME or SCEP provisioner to create certificates without completing certain protocol authorization checks.

EPSS

Процентиль: 6%
0.00023
Низкий

10 Critical

CVSS3

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 10
github
2 месяца назад

Step CA Has Authorization Bypass in ACME and SCEP Provisioners

EPSS

Процентиль: 6%
0.00023
Низкий

10 Critical

CVSS3

Дефекты

CWE-287