Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2014-8164

Опубликовано: 16 янв. 2015
Источник: redhat
CVSS2: 5.8
EPSS Низкий

Описание

A insecure configuration for certificate verification (http.verify_mode = OpenSSL::SSL::VERIFY_NONE) may lead to verification bypass in Red Hat CloudForms 5.x.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
CloudForms Management Engine 5cfmeWill not fix

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-295
https://bugzilla.redhat.com/show_bug.cgi?id=1151208CFME: http.verify_mode = OpenSSL::SSL::VERIFY_NONE

EPSS

Процентиль: 35%
0.00142
Низкий

5.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 9.1
nvd
больше 3 лет назад

A insecure configuration for certificate verification (http.verify_mode = OpenSSL::SSL::VERIFY_NONE) may lead to verification bypass in Red Hat CloudForms 5.x.

CVSS3: 9.1
github
больше 3 лет назад

A insecure configuration for certificate verification (http.verify_mode = OpenSSL::SSL::VERIFY_NONE) may lead to verification bypass in Red Hat CloudForms 5.x.

EPSS

Процентиль: 35%
0.00142
Низкий

5.8 Medium

CVSS2