Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rrr2-5hqc-jh43

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

OpenVPN Connect 3.2.0 through 3.3.0 allows local users to load arbitrary dynamic loadable libraries via an OpenSSL configuration file if present, which allows the user to run arbitrary code with the same privilege level as the main OpenVPN process (OpenVPNConnect.exe).

OpenVPN Connect 3.2.0 through 3.3.0 allows local users to load arbitrary dynamic loadable libraries via an OpenSSL configuration file if present, which allows the user to run arbitrary code with the same privilege level as the main OpenVPN process (OpenVPNConnect.exe).

EPSS

Процентиль: 22%
0.00071
Низкий

Дефекты

CWE-427

Связанные уязвимости

CVSS3: 7.8
nvd
больше 4 лет назад

OpenVPN Connect 3.2.0 through 3.3.0 allows local users to load arbitrary dynamic loadable libraries via an OpenSSL configuration file if present, which allows the user to run arbitrary code with the same privilege level as the main OpenVPN process (OpenVPNConnect.exe).

CVSS3: 7.8
fstec
больше 4 лет назад

Уязвимость программного обеспечения OpenVPN Connect, связанная с недостатками механизма вызовов системных библиотек, позволяющая нарушителю запускать произвольный код с тем же уровнем привилегий, что и основной процесс OpenVPN

EPSS

Процентиль: 22%
0.00071
Низкий

Дефекты

CWE-427