Логотип exploitDog
product: "openvpn"
Консоль
Логотип exploitDog

exploitDog

product: "openvpn"
OpenVPN

OpenVPNсвободная реализация технологии виртуальной частной сети (VPN) с открытым исходным кодом для создания зашифрованных каналoв типа точка-точка или сервер-клиенты между компьютерами.

Релизный цикл, информация об уязвимостях

Продукт: OpenVPN
Вендор: openvpn

График релизов

2.12.22.32.42.52.6200920102011201220132014201520162017201820192020202120222023202420252026

Недавние уязвимости OpenVPN

Количество 186

suse-cvrf логотип

SUSE-SU-2022:1024-1

около 3 лет назад

Security update for openvpn

EPSS: Низкий
fstec логотип

BDU:2022-01642

около 3 лет назад

Уязвимость программного обеспечения OpenVPN, связанная с недостатками процедуры аутентификации, позволяющая нарушителю обойти процесс аутентификации и получить доступ к конфиденциальной информации

CVSS3: 4.8
EPSS: Низкий
github логотип

GHSA-g28r-w65r-h89m

больше 3 лет назад

OpenVPN 2.1 until v2.4.12 and v2.5.6 may enable authentication bypass in external authentication plug-ins when more than one of them makes use of deferred authentication replies, which allows an external user to be granted access with only partially correct credentials.

CVSS3: 9.8
EPSS: Низкий
nvd логотип

CVE-2022-0547

больше 3 лет назад

OpenVPN 2.1 until v2.4.12 and v2.5.6 may enable authentication bypass in external authentication plug-ins when more than one of them makes use of deferred authentication replies, which allows an external user to be granted access with only partially correct credentials.

CVSS3: 9.8
EPSS: Низкий
debian логотип

CVE-2022-0547

больше 3 лет назад

OpenVPN 2.1 until v2.4.12 and v2.5.6 may enable authentication bypass ...

CVSS3: 9.8
EPSS: Низкий
ubuntu логотип

CVE-2022-0547

больше 3 лет назад

OpenVPN 2.1 until v2.4.12 and v2.5.6 may enable authentication bypass in external authentication plug-ins when more than one of them makes use of deferred authentication replies, which allows an external user to be granted access with only partially correct credentials.

CVSS3: 9.8
EPSS: Низкий
nvd логотип

CVE-2021-3547

почти 4 года назад

OpenVPN 3 Core Library version 3.6 and 3.6.1 allows a man-in-the-middle attacker to bypass the certificate authentication by issuing an unrelated server certificate using the same hostname found in the verify-x509-name option in a client configuration.

CVSS3: 7.4
EPSS: Низкий
debian логотип

CVE-2021-3547

почти 4 года назад

OpenVPN 3 Core Library version 3.6 and 3.6.1 allows a man-in-the-middl ...

CVSS3: 7.4
EPSS: Низкий
nvd логотип

CVE-2021-3606

почти 4 года назад

OpenVPN before version 2.5.3 on Windows allows local users to load arbitrary dynamic loadable libraries via an OpenSSL configuration file if present, which allows the user to run arbitrary code with the same privilege level as the main OpenVPN process (openvpn.exe).

CVSS3: 7.8
EPSS: Низкий
debian логотип

CVE-2021-3606

почти 4 года назад

OpenVPN before version 2.5.3 on Windows allows local users to load arb ...

CVSS3: 7.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
suse-cvrf логотип
SUSE-SU-2022:1024-1

Security update for openvpn

0%
Низкий
около 3 лет назад
fstec логотип
BDU:2022-01642

Уязвимость программного обеспечения OpenVPN, связанная с недостатками процедуры аутентификации, позволяющая нарушителю обойти процесс аутентификации и получить доступ к конфиденциальной информации

CVSS3: 4.8
0%
Низкий
около 3 лет назад
github логотип
GHSA-g28r-w65r-h89m

OpenVPN 2.1 until v2.4.12 and v2.5.6 may enable authentication bypass in external authentication plug-ins when more than one of them makes use of deferred authentication replies, which allows an external user to be granted access with only partially correct credentials.

CVSS3: 9.8
0%
Низкий
больше 3 лет назад
nvd логотип
CVE-2022-0547

OpenVPN 2.1 until v2.4.12 and v2.5.6 may enable authentication bypass in external authentication plug-ins when more than one of them makes use of deferred authentication replies, which allows an external user to be granted access with only partially correct credentials.

CVSS3: 9.8
0%
Низкий
больше 3 лет назад
debian логотип
CVE-2022-0547

OpenVPN 2.1 until v2.4.12 and v2.5.6 may enable authentication bypass ...

CVSS3: 9.8
0%
Низкий
больше 3 лет назад
ubuntu логотип
CVE-2022-0547

OpenVPN 2.1 until v2.4.12 and v2.5.6 may enable authentication bypass in external authentication plug-ins when more than one of them makes use of deferred authentication replies, which allows an external user to be granted access with only partially correct credentials.

CVSS3: 9.8
0%
Низкий
больше 3 лет назад
nvd логотип
CVE-2021-3547

OpenVPN 3 Core Library version 3.6 and 3.6.1 allows a man-in-the-middle attacker to bypass the certificate authentication by issuing an unrelated server certificate using the same hostname found in the verify-x509-name option in a client configuration.

CVSS3: 7.4
0%
Низкий
почти 4 года назад
debian логотип
CVE-2021-3547

OpenVPN 3 Core Library version 3.6 and 3.6.1 allows a man-in-the-middl ...

CVSS3: 7.4
0%
Низкий
почти 4 года назад
nvd логотип
CVE-2021-3606

OpenVPN before version 2.5.3 on Windows allows local users to load arbitrary dynamic loadable libraries via an OpenSSL configuration file if present, which allows the user to run arbitrary code with the same privilege level as the main OpenVPN process (openvpn.exe).

CVSS3: 7.8
0%
Низкий
почти 4 года назад
debian логотип
CVE-2021-3606

OpenVPN before version 2.5.3 on Windows allows local users to load arb ...

CVSS3: 7.8
0%
Низкий
почти 4 года назад

Уязвимостей на страницу


Поделиться