Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-7235

Опубликовано: 21 фев. 2024
Источник: nvd
CVSS3: 8.4
EPSS Низкий

Описание

The OpenVPN GUI installer before version 2.6.9 did not set the proper access control restrictions to the installation directory of OpenVPN binaries when using a non-standard installation path, which allows an attacker to replace binaries to run arbitrary executables.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:openvpn:openvpn_gui:*:*:*:*:*:*:*:*
Версия до 2.6.9 (исключая)

EPSS

Процентиль: 8%
0.00029
Низкий

8.4 High

CVSS3

Дефекты

CWE-276
CWE-276

Связанные уязвимости

CVSS3: 8.4
github
почти 2 года назад

The OpenVPN GUI installer before version 2.6.9 did not set the proper access control restrictions to the installation directory of OpenVPN binaries when using a non-standard installation path, which allows an attacker to replace binaries to run arbitrary executables.

EPSS

Процентиль: 8%
0.00029
Низкий

8.4 High

CVSS3

Дефекты

CWE-276
CWE-276