Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-56232

Опубликовано: 05 нояб. 2025
Источник: nvd
CVSS3: 6.8
EPSS Низкий

Описание

GOG Galaxy 2.0.0.2 suffers from Missing SSL Certificate Validation. An attacker who controls the local network, DNS, or a proxy can perform a man-in-the-middle (MitM) attack to intercept update requests and replace installer or update packages with malicious files.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:cdprojekt:gog_galaxy:2.0.0.2:*:*:*:*:*:*:*

EPSS

Процентиль: 2%
0.00014
Низкий

6.8 Medium

CVSS3

Дефекты

CWE-599

Связанные уязвимости

CVSS3: 6.8
github
3 месяца назад

GOG Galaxy 2.0.0.2 suffers from Missing SSL Certificate Validation. An attacker who controls the local network, DNS, or a proxy can perform a man-in-the-middle (MitM) attack to intercept update requests and replace installer or update packages with malicious files.

EPSS

Процентиль: 2%
0.00014
Низкий

6.8 Medium

CVSS3

Дефекты

CWE-599