Описание
sppp_pap_input in sys/net/if_spppsubr.c in OpenBSD before 076e2b1 allows authentication bypass via certain zero values for lengths.
Ссылки
- Third Party AdvisoryExploit
- Patch
- ExploitMailing ListPatchThird Party Advisory
- Exploit
Уязвимые конфигурации
Конфигурация 1Версия до 7.6 (включая)
cpe:2.3:o:openbsd:openbsd:*:*:*:*:*:*:*:*
EPSS
Процентиль: 28%
0.00354
Низкий
5.8 Medium
CVSS3
8.3 High
CVSS3
Дефекты
CWE-1284
Связанные уязвимости
CVSS3: 5.8
github
около 2 месяцев назад
sppp_pap_input in sys/net/if_spppsubr.c in OpenBSD before 076e2b1 allows authentication bypass via certain zero values for lengths.
CVSS3: 5.8
fstec
около 2 месяцев назад
Уязвимость функции sppp_pap_input() сценария if_spppsubr.c операционной системы OpenBSD, позволяющая нарушителю обойти ограничения безопасности
EPSS
Процентиль: 28%
0.00354
Низкий
5.8 Medium
CVSS3
8.3 High
CVSS3
Дефекты
CWE-1284