关键漏洞信息 漏洞概述 标题: DNS over TCP bypasses domain filtering 严重性: 中等 (6.2/10) CVE ID: CVE-2025-47775 发布者: fallard84 发布时间: 1小时前 影响版本 受影响版本: < 0.8.4 修复版本: 0.8.4 描述 在测试潜在绕过方法时,发现使用TCP当前会破坏阻止并允许DNS外泄。 PoC (概念验证) 影响 沙箱绕过 连接测试结果: - UDP请求被阻止 - TCP请求成功获取到api.google.com的IP地址 CVSS v3 基本指标 攻击向量: 本地 攻击复杂度: 低 所需权限: 无 用户交互: 无 范围: 不变 机密性影响: 高 完整性影响: 无 可用性影响: 无