OpenVPN<2.6.10 存在任意插件安装风险(CVE-2024-27903)
CVE编号
CVE-2024-27903利用情况
暂无补丁情况
N/A披露时间
2024-07-08漏洞描述
OpenVPN 是开源的虚拟专用网络(VPN)软件。 受影响版本中,由于未对插件安装路径进行过滤,具有OpenVPN Administrators组成员权限的攻击者可从任意路径(如攻击者可控的UNC路径)安装恶意插件,进而对 Interactive Service 进行攻击,修改路由表或更改网络适配器的配置等。 新版本通过限制插件安装路径为 HKLM\SOFTWARE\OpenVPN\plugin_dir 或系统目录修复此漏洞。解决建议
"将组件 openvpn 升级至 2.6.10 及以上版本"- 攻击路径 N/A
- 攻击复杂度 N/A
- 权限要求 N/A
- 影响范围 N/A
- 用户交互 N/A
- 可用性 N/A
- 保密性 N/A
- 完整性 N/A
CWE-ID | 漏洞类型 |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论