CVE-2025-3110
EUVD-2025-21044108.07.2026, 17:17
OpenVPN Access Server 2.7.2 through 3.1.0 accepts bare line-feed sequences inside HTTP header values, allowing remote attackers to perform HTTP request smuggling when deployed behind a reverse proxy
Affected Products (NVD)
| Vendor | Product | Version |
|---|---|---|
| openvpn | openvpn_access_server | 2.7.2 ≤ 𝑥 ≤ 3.1.0 |
𝑥
= Vulnerable software versions