成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

OpenVPN桌面客戶端爆CSRF漏洞

安全 漏洞
Consult的安全研究員發現OpenVPN的桌面客戶端存在CSRF 漏洞。成功利用該漏洞,可以實現遠程命令執行。openvpn已經發布公告 ,建議受影響的客戶端版本立刻升級到最新版。

Consult的安全研究員發現OpenVPN的桌面客戶端存在CSRF 漏洞 。成功利用該漏洞,可以實現遠程命令執行。openvpn已經發布公告 ,建議受影響的客戶端版本立刻升級到最新版。 

 

受影響版本:

windows版本的OpenVPN Access Server "Desktop Client" app。版本號為1.5.6(漏洞發現時的最新版)及以前的版本。OpenVPN Connect,Private Tunnel和community builds 不受影響。

漏洞概要:

OpenVPN Access Server "Desktop Client"包括兩個部分,一個windows服務,通過本地的webserver提供XML-RPC的api。一個GUI的組件來連接這些API。這些XML-RPC的API存在csrf的漏洞。利用這些api可以實現以下幾種攻擊:

1,暴露受害者的真實信息。(比如,可以斷開一個已經連接的VPN鏈接)

2,實施中間人攻擊。(可以讓受害者連接到一個攻擊者控制的VPN服務器)

3,以SYSTEM權限執行任意命令。(通過添加一個VPN profile實現)

責任編輯:林琳 來源: FreeBuf
相關推薦

2014-06-12 13:44:19

2018-06-05 11:19:36

2009-03-04 10:27:50

客戶端組件桌面虛擬化Xendesktop

2012-10-29 14:56:31

桌面虛擬化

2022-11-28 14:15:03

2022-05-10 21:01:41

openVPN客戶端IP

2021-08-22 14:52:00

漏洞網絡安全網絡攻擊

2009-03-18 14:44:34

LinuxqTwitterTwitter

2020-12-04 19:18:03

LinuxMySQLDBeaver

2015-08-03 15:38:06

2021-11-15 06:00:14

JSPanda掃描漏洞

2011-06-08 14:30:54

SkypeWindows微軟

2009-09-24 13:16:31

虛擬桌面安全軟件客戶端安全

2012-10-19 13:37:08

2009-08-06 15:53:28

2021-09-22 15:46:29

虛擬桌面瘦客戶端胖客戶端

2011-07-08 09:53:36

OracleCitrix

2012-12-11 16:39:26

hypervisor桌面虛擬化

2015-07-28 15:35:45

Linux安裝Google

2011-08-17 10:10:59

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久久久久亚洲国产精品 | 国产精品爱久久久久久久 | 国产精品久久久久久久久久免费看 | 欧美视频二区 | 天天人人精品 | 亚洲一区二区三区久久 | 久久精品毛片 | 欧美亚洲国产日韩 | 欧美二区在线 | 一级大片免费 | 久久亚洲精品久久国产一区二区 | 国产精品视频免费看 | 国产成人精品网站 | 成人午夜在线 | a毛片 | 99久久精品国产一区二区三区 | 中文字幕第十五页 | 国产精品久久久久久久久久久久 | 精品国产乱码一区二区三 | 一级片视频免费观看 | 国产91视频一区二区 | 人人人人干 | 亚洲另类自拍 | 成人性视频在线播放 | 日韩成人在线一区 | 精品一区二区在线视频 | 成人高清在线 | 久久精品一区二区三区四区 | 中文字幕一区在线观看视频 | 成人av一区二区亚洲精 | 97精品一区二区 | 精品九九在线 | 亚洲一区精品视频 | 欧洲一区二区三区 | 成人免费在线观看 | 国产精品一区二区三区在线 | 99热这里都是精品 | 日本天天操 | 在线观看亚洲专区 | 狠狠爱免费视频 | 欧美色影院 |