目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2024-24974— OpenVPN 安全漏洞

EPSS 11.09% · P94
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2024-24974の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
The interactive service in OpenVPN 2.6.9 and earlier allows the OpenVPN service pipe to be accessed remotely, which allows a remote attacker to interact with the privileged OpenVPN interactive service.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
通信信道对预期端点的不适当限制
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
OpenVPN 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
OpenVPN是美国OpenVPN公司的一个用于创建虚拟专用网络(VPN)加密通道的软件包,它使用OpenSSL库来加密数据与控制信息,并允许创建的VPN使用公开密钥、电子证书或者用户名/密码来进行身份验证。 OpenVPN OpenSource 存在安全漏洞,该漏洞源于如果攻击者获取受害计算机上 OpenVPN Administrators 组成员的用户凭证,那么攻击者可能能够与受害计算机上的特权交互服务进行通信并远程启动 openvpn 进程。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
OpenVPNOpenVPN 2 2.6.9 and earlier -

II. CVE-2024-24974の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2024-24974のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · OpenVPN · 2024-07-08 · 5 CVEs total

CVE-2024-1305OpenVPN 安全漏洞
CVE-2024-28882OpenVPN 安全漏洞
CVE-2024-27459OpenVPN 安全漏洞
CVE-2024-27903OpenVPN 安全漏洞

IV. 関連脆弱性

V. CVE-2024-24974へのコメント

まだコメントはありません


コメントを残す