脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
N/A
脆弱性説明
The interactive service in OpenVPN 2.6.9 and earlier allows the OpenVPN service pipe to be accessed remotely, which allows a remote attacker to interact with the privileged OpenVPN interactive service.
CVSS情報
N/A
脆弱性タイプ
通信信道对预期端点的不适当限制
脆弱性タイトル
OpenVPN 安全漏洞
脆弱性説明
OpenVPN是美国OpenVPN公司的一个用于创建虚拟专用网络(VPN)加密通道的软件包,它使用OpenSSL库来加密数据与控制信息,并允许创建的VPN使用公开密钥、电子证书或者用户名/密码来进行身份验证。 OpenVPN OpenSource 存在安全漏洞,该漏洞源于如果攻击者获取受害计算机上 OpenVPN Administrators 组成员的用户凭证,那么攻击者可能能够与受害计算机上的特权交互服务进行通信并远程启动 openvpn 进程。
CVSS情報
N/A
脆弱性タイプ
N/A