CVE-2010-3902
Estado: ModificadaMedia (5)—
OpenConnect before 2.26 places the webvpn cookie value in the debugging output, which might allow remote attackers to obtain sensitive information by reading this output, as demonstrated by output posted to the public openconnect-devel mailing list.
CVSS
- Versión: 2.0
- Vector: AV:N/AC:L/Au:N/C:P/I:N/A:N
- Puntuación base: 5
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 2.25%
- Percentil entre todas las CVEs puntuadas: 82
- Fecha de la puntuación: 5/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
CWE
- CWE-200
Referencias
- http://lists.fedoraproject.org/pipermail/package-announce/2010-November/051620.html
- http://lists.fedoraproject.org/pipermail/package-announce/2010-November/051637.html
- http://lists.fedoraproject.org/pipermail/package-announce/2010-November/051640.html
- http://secunia.com/advisories/42381
- http://www.infradead.org/openconnect.html
- http://www.securityfocus.com/bid/44111
- http://www.vupen.com/english/advisories/2010/3078
- http://lists.fedoraproject.org/pipermail/package-announce/2010-November/051620.html
- http://lists.fedoraproject.org/pipermail/package-announce/2010-November/051637.html
- http://lists.fedoraproject.org/pipermail/package-announce/2010-November/051640.html
- http://secunia.com/advisories/42381
- http://www.infradead.org/openconnect.html
- http://www.securityfocus.com/bid/44111
- http://www.vupen.com/english/advisories/2010/3078
JSON original (NVD)
Mostrar
{
"id": "CVE-2010-3902",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 5,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:L/Au:N/C:P/I:N/A:N",
"authentication": "NONE",
"integrityImpact": "NONE",
"accessComplexity": "LOW",
"availabilityImpact": "NONE",
"confidentialityImpact": "PARTIAL"
},
"acInsufInfo": false,
"impactScore": 2.9,
"baseSeverity": "MEDIUM",
"obtainAllPrivilege": false,
"exploitabilityScore": 10,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
]
},
"affected": [
{
"source": "cve@mitre.org",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2010-10-14T05:58:42.927",
"references": [
{
"url": "http://lists.fedoraproject.org/pipermail/package-announce/2010-November/051620.html",
"source": "cve@mitre.org"
},
{
"url": "http://lists.fedoraproject.org/pipermail/package-announce/2010-November/051637.html",
"source": "cve@mitre.org"
},
{
"url": "http://lists.fedoraproject.org/pipermail/package-announce/2010-November/051640.html",
"source": "cve@mitre.org"
},
{
"url": "http://secunia.com/advisories/42381",
"source": "cve@mitre.org"
},
{
"url": "http://www.infradead.org/openconnect.html",
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/bid/44111",
"source": "cve@mitre.org"
},
{
"url": "http://www.vupen.com/english/advisories/2010/3078",
"source": "cve@mitre.org"
},
{
"url": "http://lists.fedoraproject.org/pipermail/package-announce/2010-November/051620.html",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://lists.fedoraproject.org/pipermail/package-announce/2010-November/051637.html",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://lists.fedoraproject.org/pipermail/package-announce/2010-November/051640.html",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/42381",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.infradead.org/openconnect.html",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/bid/44111",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.vupen.com/english/advisories/2010/3078",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-200"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "OpenConnect before 2.26 places the webvpn cookie value in the debugging output, which might allow remote attackers to obtain sensitive information by reading this output, as demonstrated by output posted to the public openconnect-devel mailing list."
},
{
"lang": "es",
"value": "OpenConnect anterior v2.26 coloca el valor de la cookie WebVPN en la salida de depuración,lo que puede permitir a atacantes remotos obtener información sensible por lectura de esta salida, como quedó demotrados en la salida posteada en la lista pública de correo openconnect-devel. \r\n\r\n"
}
],
"lastModified": "2026-06-16T23:23:47.390",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:infradead:openconnect:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "0726D7A0-1785-40E5-A0DF-83FB6DA75D77",
"versionEndIncluding": "2.25"
},
{
"criteria": "cpe:2.3:a:infradead:openconnect:1.00:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "67DF6A41-F66A-4988-8852-08B0F8409185"
},
{
"criteria": "cpe:2.3:a:infradead:openconnect:1.10:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "13B5B9C7-3D91-4A40-BEE2-F1BEF2857C4F"
},
{
"criteria": "cpe:2.3:a:infradead:openconnect:1.20:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "DFF4C32E-4053-4968-B2E7-C821908B3017"
},
{
"criteria": "cpe:2.3:a:infradead:openconnect:1.30:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "92A36920-3A90-4369-A8F4-515C423BE938"
},
{
"criteria": "cpe:2.3:a:infradead:openconnect:2.22:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "D3192A04-7811-4688-BF1E-4B6FA91D83D5"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "cve@mitre.org"
}