FreeRDP server versions before 3.31.0 contain a protocol negotiation bypass vulnerability that allows unauthenticated attackers to establish RDSTLS connections despite server policy disabling them. Attackers can send incompatible protocol requests, receive negotiation failures, then complete TLS handshake and enter RDSTLS to bypass pre-authentication transport restrictions.
References
Configurations
No configuration.
History
No history.
Information
Published : 2026-09-15 16:17
Updated : 2026-09-15 16:17
NVD link : CVE-2026-91949
Mitre link : CVE-2026-91949
CVE.ORG link : CVE-2026-91949
JSON object : View
Products Affected
No product.
CWE
CWE-693
Protection Mechanism Failure
