目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1110

100%

CVE-2018-7544— OpenVPN 跨站脚本漏洞

EPSS 0.38% · P59
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2018-7544 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
A cross-protocol scripting issue was discovered in the management interface in OpenVPN through 2.4.5. When this interface is enabled over TCP without a password, and when no other clients are connected to this interface, attackers can execute arbitrary management commands, obtain sensitive information, or cause a denial of service (SIGTERM) by triggering XMLHttpRequest actions in a web browser. This is demonstrated by a multipart/form-data POST to http://localhost:23000 with a "signal SIGTERM" command in a TEXTAREA element. NOTE: The vendor disputes that this is a vulnerability. They state that this is the result of improper configuration of the OpenVPN instance rather than an intrinsic vulnerability, and now more explicitly warn against such configurations in both the management-interface documentation, and with a runtime warning
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
OpenVPN 跨站脚本漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
OpenVPN是美国OpenVPN公司的一个用于创建虚拟专用网络(VPN)加密通道的软件包,它使用OpenSSL库来加密数据与控制信息,并允许创建的VPN使用公开密钥、电子证书或者用户名/密码来进行身份验证。 OpenVPN 2.4.5及之前版本中的管理界面存在跨站脚本漏洞。远程攻击者可利用该漏洞执行任意管理命令,获取敏感信息或造成拒绝服务。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2018-7544 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2018-7544 的情报信息

登录查看更多情报信息。

CVE-2018-7544 安全博客文章 (1)

同批安全公告 · n/a · 2018-03-16 · 共 34 条

CVE-2017-18059Android Qualcomm WLAN 信息泄露漏洞
CVE-2017-18050Android Qualcomm Wma management 权限许可和访问控制漏洞
CVE-2017-18051Android Qualcomm WLAN 信息泄露漏洞
CVE-2017-18052Android Qualcomm WLAN 信息泄露漏洞
CVE-2017-18053Android Qualcomm WLAN 信息泄露漏洞
CVE-2017-18054Android Qualcomm Wma 权限许可和访问控制漏洞
CVE-2017-18055Android Qualcomm WLAN 权限许可和访问控制漏洞
CVE-2017-18057Android Qualcomm WLAN 信息泄露漏洞
CVE-2017-18058Android Qualcomm WLAN 信息泄露漏洞
CVE-2017-15834Android Qualcomm Diagchar 权限许可和访问控制漏洞
CVE-2017-18060Android Qualcomm WLAN 信息泄露漏洞
CVE-2017-18061Android Qualcomm Wma 权限许可和访问控制漏洞
CVE-2017-18062Android Qualcomm Wma 权限许可和访问控制漏洞
CVE-2017-18065Android Qualcomm Wma 权限许可和访问控制漏洞
CVE-2017-18066Android Qualcomm Power驱动程序权限许可和访问控制漏洞
CVE-2018-3560Android Qualcomm Qdsp6v2 sound驱动程序权限许可和访问控制漏洞
CVE-2018-3561Android Qualcomm Diagchar 权限许可和访问控制漏洞
CVE-2016-10715Atlassian Jira Artezio Kanban Board插件跨站脚本漏洞
CVE-2017-15833Android Qualcomm Power驱动程序权限许可和访问控制漏洞
CVE-2017-15831Android Qualcomm Wma 权限许可和访问控制漏洞

显示前 20 条,共 34 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2018-7544

暂无评论


发表评论