PT-2026-1851 · Unknown+1 · Openconnect+1

CVE-2025-66001

·

Publicado

2025-12-12

·

Atualizado

2026-01-08

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas NeuVector (versões afetadas não especificadas)
Descrição O NeuVector suporta autenticação de login por meio do OpenID Connect. A verificação TLS, que confirma a autenticidade e integridade do servidor remoto, não é exigida por padrão para o OpenID Connect. Isso pode expor o sistema a ataques man-in-the-middle (MITM). Um ataque man-in-the-middle envolve um invasor interceptando a comunicação entre duas partes sem o conhecimento delas.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Certificate Validation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-66001
GHSA-4JJ9-CGQC-X9H5
GO-2025-4235
SUSE-SU-2026:0037-1

Produtos afetados

Neuvector
Openconnect