ZeroHour

CVE-2021-3824

CVSS 3.1
6.1 medium
EPSS
<1%p53
Published
()
Modified
Description

OpenVPN Access Server 2.9.0 through 2.9.4 allow remote attackers to inject arbitrary web script or HTML via the web login page URL.

Vendors
openvpn
Products
openvpn access server
Weakness
CWE-84, CWE-79
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

In the news

No ingested article mentions this CVE yet.