目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2025-51726— CyberGhostVPN 安全漏洞

EPSS 0.01% · P3
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2025-51726の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
CyberGhostVPNSetup.exe (Windows installer) is signed using the weak cryptographic hash algorithm SHA-1, which is vulnerable to collision attacks. This allows a malicious actor to craft a fake installer with a forged SHA-1 certificate that may still be accepted by Windows signature verification mechanisms, particularly on systems without strict SmartScreen or trust policy enforcement. Additionally, the installer lacks High Entropy Address Space Layout Randomization (ASLR), as confirmed by BinSkim (BA2015 rule) and repeated WinDbg analysis. The binary consistently loads into predictable memory ranges, increasing the success rate of memory corruption exploits. These two misconfigurations, when combined, significantly lower the bar for successful supply-chain style attacks or privilege escalation through fake installers.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
CyberGhostVPN 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
CyberGhostVPN是罗马尼亚CyberGhostVPN公司的个高度优化的VPN服务器。 CyberGhostVPN存在安全漏洞,该漏洞源于使用弱加密哈希算法SHA-1签名且缺乏高熵ASLR,可能导致供应链攻击或权限提升。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2025-51726の公開POC

#POC説明ソースリンクShenlongリンク
1Nonehttps://github.com/meisterlos/CVE-2025-51726POC詳細
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2025-51726のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2025-08-04 · 18 CVEs total

CVE-2025-533947.7 HIGHParamount Macrium Reflect 安全漏洞
CVE-2025-533957.7 HIGHParamount Macrium Reflect 安全漏洞
CVE-2025-85342.5 LOWlibtiff tiff2ps tiff2ps.c PS_Lvl2page null pointer dereference
CVE-2025-51390TOTOLINK N600R 安全漏洞
CVE-2024-45183SAMSUNG Exynos 安全漏洞
CVE-2025-52239ZKEACMS 安全漏洞
CVE-2025-46206artifex mupdf 安全漏洞
CVE-2025-51535Austrian Archaeological Institute OpenAtlas 安全漏洞
CVE-2025-51536Austrian Archaeological Institute OpenAtlas 安全漏洞
CVE-2025-51534Austrian Archaeological Institute OpenAtlas 安全漏洞
CVE-2025-51387GitKraken Desktop 安全漏洞
CVE-2025-50754Unisite CMS 安全漏洞
CVE-2025-50341Axelor 安全漏洞
CVE-2025-50340SOGo Webmail 安全漏洞
CVE-2025-50420Freedesktop Poppler 安全漏洞
CVE-2025-44643Draytek多款产品 安全漏洞
CVE-2025-26065Intelbras RX1500 安全漏洞

IV. 関連脆弱性

V. CVE-2025-51726へのコメント

まだコメントはありません


コメントを残す