Логотип exploitDog
bind:CVE-2019-1573
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2019-1573

Количество 3

Количество 3

nvd логотип

CVE-2019-1573

почти 7 лет назад

GlobalProtect Agent 4.1.0 for Windows and GlobalProtect Agent 4.1.10 and earlier for macOS may allow a local authenticated attacker who has compromised the end-user account and gained the ability to inspect memory, to access authentication and/or session tokens and replay them to spoof the VPN session and gain access as the user.

CVSS3: 2.5
EPSS: Низкий
github логотип

GHSA-2xxh-hp4f-fg97

больше 3 лет назад

GlobalProtect Agent 4.1.0 for Windows and GlobalProtect Agent 4.1.10 and earlier for macOS may allow a local authenticated attacker who has compromised the end-user account and gained the ability to inspect memory, to access authentication and/or session tokens and replay them to spoof the VPN session and gain access as the user.

CVSS3: 2.5
EPSS: Низкий
fstec логотип

BDU:2019-01830

почти 7 лет назад

Уязвимость VPN-приложения GlobalProtect Agent, связанная с недостатками процедуры аутентификации, позволяющая нарушителю подделать VPN-сеанс и получить доступ от имени пользователя

CVSS3: 9.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2019-1573

GlobalProtect Agent 4.1.0 for Windows and GlobalProtect Agent 4.1.10 and earlier for macOS may allow a local authenticated attacker who has compromised the end-user account and gained the ability to inspect memory, to access authentication and/or session tokens and replay them to spoof the VPN session and gain access as the user.

CVSS3: 2.5
0%
Низкий
почти 7 лет назад
github логотип
GHSA-2xxh-hp4f-fg97

GlobalProtect Agent 4.1.0 for Windows and GlobalProtect Agent 4.1.10 and earlier for macOS may allow a local authenticated attacker who has compromised the end-user account and gained the ability to inspect memory, to access authentication and/or session tokens and replay them to spoof the VPN session and gain access as the user.

CVSS3: 2.5
0%
Низкий
больше 3 лет назад
fstec логотип
BDU:2019-01830

Уязвимость VPN-приложения GlobalProtect Agent, связанная с недостатками процедуры аутентификации, позволяющая нарушителю подделать VPN-сеанс и получить доступ от имени пользователя

CVSS3: 9.8
0%
Низкий
почти 7 лет назад

Уязвимостей на страницу