Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-74882

Опубликовано: 17 авг. 2026
Источник: nvd
CVSS3: 7.5
CVSS3: 9.1
EPSS Низкий

Описание

openssl_encrypt versions before 1.4.0 contain an insecure default configuration that trusts the entire RFC 1918 private address space in IntegrityProxyConfig trusted_proxies. Attackers on private networks can forge client certificate headers to bypass mTLS authentication when ProxyAuth validation is relaxed or modified.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:jahlives:openssl_encrypt:*:*:*:*:*:python:*:*
Версия до 1.4.0 (исключая)

EPSS

Процентиль: 3%
0.00126
Низкий

7.5 High

CVSS3

9.1 Critical

CVSS3

Дефекты

CWE-345

Связанные уязвимости

CVSS3: 7.5
github
27 дней назад

openssl_encrypt versions before 1.4.0 contain an insecure default configuration that trusts the entire RFC 1918 private address space in IntegrityProxyConfig trusted_proxies. Attackers on private networks can forge client certificate headers to bypass mTLS authentication when ProxyAuth validation is relaxed or modified.

EPSS

Процентиль: 3%
0.00126
Низкий

7.5 High

CVSS3

9.1 Critical

CVSS3

Дефекты

CWE-345