CVE

Vulnerabilidad en OpenVPN Connect (CVE-2022-3761)

Severidad:
MEDIA
Type:
CWE-295 Validación incorrecta de certificados
Fecha de publicación:
17/10/2023
Última modificación:
24/10/2023

Descripción

Las versiones de OpenVPN Connect anteriores a 3.4.0.4506 (macOS) y OpenVPN Connect anteriores a 3.4.0.3100 (Windows) permiten a atacantes intermediarios interceptar solicitudes de descarga de perfiles de configuración que contienen las credenciales de los usuarios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:openvpn:connect:*:*:*:*:*:windows:*:* 3.4.0.3121 (excluyendo)
cpe:2.3:a:openvpn:connect:*:*:*:*:*:macos:*:* 3.4.0.4506 (excluyendo)