脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
N/A
脆弱性説明
The OpenVPN GUI installer before version 2.6.9 did not set the proper access control restrictions to the installation directory of OpenVPN binaries when using a non-standard installation path, which allows an attacker to replace binaries to run arbitrary executables.
CVSS情報
N/A
脆弱性タイプ
缺省权限不正确
脆弱性タイトル
OpenVPN 安全漏洞
脆弱性説明
OpenVPN是美国OpenVPN公司的一个用于创建虚拟专用网络(VPN)加密通道的软件包,它使用OpenSSL库来加密数据与控制信息,并允许创建的VPN使用公开密钥、电子证书或者用户名/密码来进行身份验证。 OpenVPN 2.6.9之前版本存在安全漏洞,该漏洞源于没有对OpenVPN二进制文件的安装目录设置适当的访问控制限制,导致攻击者可以通过替换二进制文件来运行任意可执行文件。
CVSS情報
N/A
脆弱性タイプ
N/A