Описание
Ghidra before 12.1 contains an authentication bypass vulnerability in PKIAuthenticationModule.authenticate() that allows any user with a valid CA-signed certificate to impersonate other users by presenting their public certificate with a null signature. Attackers can escalate privileges, modify repository access controls, exfiltrate shared reverse engineering databases, and permanently compromise server integrity.
Ссылки
- Patch
- Patch
- Vendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 12.1 (исключая)
cpe:2.3:a:nsa:ghidra:*:*:*:*:*:*:*:*
EPSS
Процентиль: 17%
0.00252
Низкий
8.8 High
CVSS3
Дефекты
CWE-347
Связанные уязвимости
CVSS3: 8.8
debian
2 месяца назад
Ghidra before 12.1 contains an authentication bypass vulnerability in ...
EPSS
Процентиль: 17%
0.00252
Низкий
8.8 High
CVSS3
Дефекты
CWE-347