目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2018-7716— PrivateVPN for macOS 权限许可和访问控制问题漏洞

EPSS 0.69% · P72
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2018-7716 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
PrivateVPN 2.0.31 for macOS suffers from a root privilege escalation vulnerability with its com.privat.vpn.helper privileged helper tool. This privileged helper tool implements an XPC service that allows arbitrary installed applications to connect and send messages. The XPC service extracts the config string from the corresponding XPC message. This string is supposed to point to an internal OpenVPN configuration file. If a new connection has not already been established, an attacker can send the XPC service a malicious XPC message with the config string pointing at an OpenVPN configuration file that he or she controls. In the configuration file, an attacker can specify a dynamic library plugin that should run for every new VPN connection. This plugin will execute code in the context of the root user.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
PrivateVPN for macOS 权限许可和访问控制问题漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
PrivateVPN for macOS是一款基于macOS平台的VPN软件,用于匿名访问互联网。 基于macOS平台的PrivateVPN 2.0.31版本中存在提权漏洞。攻击者可通过向XPC服务发送带有配置字符串并指向OpenVPN配置文件的XPC消息利用该漏洞在root用户的上下文中执行代码。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2018-7716 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2018-7716 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2018-03-05 · 共 31 条

CVE-2017-18215xv 安全漏洞
CVE-2018-7717Joomla! Kubik-Rubik Simple Image Gallery Extended扩展跨站脚本漏洞
CVE-2018-7715PrivateVPN for macOS 权限许可和访问控制问题漏洞
CVE-2018-7714OpenCV 安全漏洞
CVE-2018-7713OpenCV 安全漏洞
CVE-2018-7712OpenCV 安全漏洞
CVE-2018-7711SimpleSAMLphp saml2库安全漏洞
CVE-2017-18220GraphicsMagick 安全漏洞
CVE-2017-18219GraphicsMagick 安全漏洞
CVE-2018-7493CactusVPN for macOS privileged helper工具权限许可和访问控制问题漏洞
CVE-2017-18218Linux kernel 安全漏洞
CVE-2017-18217InvoicePlane 跨站脚本漏洞
CVE-2018-7698D-Link DCS-933L和DCS-934L 安全漏洞
CVE-2018-5255Arista EOS Mlag agent 安全漏洞
CVE-2017-18216Linux kernel 安全漏洞
CVE-2018-7663Voten.co 安全漏洞
CVE-2017-17428Cavium Nitrox SSL、Nitrox V SSL和TurboSSL software development kits 信息泄露漏洞
CVE-2017-16922Wowza Streaming Engine 路径遍历漏洞
CVE-2018-5455Moxa OnCell G3100-HSPA Series 安全漏洞
CVE-2018-5453Moxa OnCell G3100-HSPA Series 安全漏洞

显示前 20 条,共 31 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2018-7716

暂无评论


发表评论