Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Maxice8

#44320de 53,624
5.9CVSS total
Vulnerabilidades · 1
PT-2021-21146
5.9
2021-07-05
Xrdp · Xrdp · CVE-2021-36158
**Nome do software vulnerável e versões afetadas: Versões do xrdp até a 3.14 Descrição: O problema diz respeito a ataques man-in-the-middle em sessões RDP devido ao uso de certificados RSA e chaves privadas pré-gerados no pacote xrdp para o Alpine Linux. Recomendações: Para versões até a 3.14, considere regenerar certificados RSA e chaves privadas para evitar ataques man-in-the-middle. Como solução temporária, restrinja o acesso às sessões RDP até que uma configuração mais segura possa ser implementada.