目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2018-7311— PrivateVPN for macOS 权限许可和访问控制问题漏洞

EPSS 0.61% · P70
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2018-7311 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
PrivateVPN 2.0.31 for macOS suffers from a root privilege escalation vulnerability. The software installs a privileged helper tool that runs as the root user. This privileged helper tool is installed as a LaunchDaemon and implements an XPC service. The XPC service is responsible for handling new VPN connection operations via the main PrivateVPN application. The privileged helper tool creates new VPN connections by executing the openvpn binary located in the /Applications/PrivateVPN.app/Contents/Resources directory. The openvpn binary can be overwritten by the default user, which allows an attacker that has already installed malicious software as the default user to replace the binary. When a new VPN connection is established, the privileged helper tool will launch this malicious binary, thus allowing an attacker to execute code as the root user. NOTE: the vendor has reportedly indicated that this behavior is "an acceptable part of their software.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
PrivateVPN for macOS 权限许可和访问控制问题漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
PrivateVPN for macOS是一款基于macOS平台的VPN软件,用于匿名访问互联网。 基于macOS平台的PrivateVPN 2.0.31版本中存在提权漏洞。攻击者可利用该漏洞以root用户身份执行代码。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2018-7311 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2018-7311 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2018-02-21 · 共 36 条

CVE-2018-7280WordPress Ninja Forms插件跨站脚本漏洞
CVE-2016-0344IBM TRIRIGA Application Platform My Reports组件跨站脚本漏洞
CVE-2016-0345IBM TRIRIGA Application Platform 信息泄露漏洞
CVE-2016-0348IBM TRIRIGA Application Platform 跨站请求伪造漏洞
CVE-2016-0351IBM Security Identity Manager Virtual Appliance 信息泄露漏洞
CVE-2016-0366IBM Security Privileged Identity Manager Virtual Appliance 安全漏洞
CVE-2016-0367IBM Security Identity Manager Virtual Appliance 信息泄露漏洞
CVE-2016-0369IBM Forms Experience Builder 安全漏洞
CVE-2018-7261Radiant CMS 跨站脚本漏洞
CVE-2016-0343IBM TRIRIGA Application Platform 安全漏洞
CVE-2018-7289Teclib Armadito 安全漏洞
CVE-2018-7302Tiki 跨站脚本漏洞
CVE-2018-7303Tiki Calendar组件跨站脚本漏洞
CVE-2018-7304Tiki 安全漏洞
CVE-2018-7305MyBB 跨站请求伪造漏洞
CVE-2018-7308DanWin hosting 跨站请求伪造漏洞
CVE-2018-6936D-Link DIR-600M C1 跨站脚本漏洞
CVE-2018-7281CactusVPN for macOS 权限许可和访问控制问题漏洞
CVE-2015-6569Atlassian Floodlight Controller LoadBalancer模块竞争条件漏洞
CVE-2018-7272ForgeRock AM 安全漏洞

显示前 20 条,共 36 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2018-7311

暂无评论


发表评论