Vulnerabilidad en Kwik (CVE-2024-22590)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/05/2024
Última modificación:
22/08/2024
Descripción
El motor TLS en Kwik commit 745fd4e2 no rastrea el estado actual de la conexión. Esta vulnerabilidad puede permitir que los mensajes de saludo del cliente se sobrescriban en cualquier momento, incluso después de que se haya establecido una conexión.
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA



