目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2019-12579— London Trust Media Private Internet Access Client 操作系统命令注入漏洞

EPSS 0.08% · P25
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2019-12579 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
A vulnerability in the London Trust Media Private Internet Access (PIA) VPN Client v82 for Linux and macOS could allow an authenticated, local attacker to run arbitrary code with elevated privileges. The PIA Linux/macOS binary openvpn_launcher.64 binary is setuid root. This binary accepts several parameters to update the system configuration. These parameters are passed to operating system commands using a "here" document. The parameters are not sanitized, which allow for arbitrary commands to be injected using shell metacharacters. A local unprivileged user can pass special crafted parameters that will be interpolated by the operating system calls.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
London Trust Media Private Internet Access Client 操作系统命令注入漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
London Trust Media Private Internet Access(PIA)Client是一款用于匿名访问互联网的VPN(虚拟专用网络)客户端应用程序。 基于Linux和macOS平台的London Trust Media PIA VPN Client v82版本中存在操作系统命令注入漏洞。该漏洞源于外部输入数据构造操作系统可执行命令过程中,网络系统或产品未正确过滤其中的特殊字符、命令等。攻击者可利用该漏洞执行非法操作系统命令。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2019-12579 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2019-12579 的情报信息

登录查看更多情报信息。

同批安全公告 · n/a · 2019-07-11 · 共 40 条

CVE-2014-3798Citrix Systems XenServer 输入验证错误漏洞
CVE-2019-12527Squid 缓冲区错误漏洞
CVE-2019-12525Squid 缓冲区错误漏洞
CVE-2019-12529Squid 缓冲区错误漏洞
CVE-2018-17150InterSystems Cache 跨站脚本漏洞
CVE-2018-17152InterSystems Cache 代码问题漏洞
CVE-2018-17151InterSystems Cache 访问控制错误漏洞
CVE-2018-19588Alarm.com ADC-V522IR 0100b9 访问控制错误漏洞
CVE-2019-13029REDCap 跨站脚本漏洞
CVE-2019-9657Alarm.com ADC-V522IR 0100b9 访问控制错误漏洞
CVE-2019-10651Ivanti Endpoint Manager Core Server 权限许可和访问控制问题漏洞
CVE-2019-12575London Trust Media Private Internet Access Client 权限许可和访问控制问题漏洞
CVE-2019-12577London Trust Media Private Internet Access Client 权限许可和访问控制问题漏洞
CVE-2019-12573London Trust Media Private Internet Access Client 后置链接漏洞
CVE-2019-12576London Trust Media Private Internet Access(PIA)Client 代码问题漏洞
CVE-2019-12571London Trust Media Private Internet Access Client 后置链接漏洞
CVE-2019-10970Rockwell Automation PanelView 5510 访问控制错误漏洞
CVE-2019-12578London Trust Media Private Internet Access Client 权限许可和访问控制问题漏洞
CVE-2019-12574London Trust Media Private Internet Access Client 代码问题漏洞
CVE-2019-12751Symantec Messaging Gateway 权限许可和访问控制问题漏洞

显示前 20 条,共 40 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2019-12579

暂无评论


发表评论