Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-27903

Опубликовано: 08 июл. 2024
Источник: nvd
CVSS3: 9.8
CVSS3: 7.2
EPSS Низкий

Описание

OpenVPN plug-ins on Windows with OpenVPN 2.6.9 and earlier could be loaded from any directory, which allows an attacker to load an arbitrary plug-in which can be used to interact with the privileged OpenVPN interactive service.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:openvpn:openvpn:*:*:*:*:community:*:*:*
Версия до 2.5.10 (исключая)
cpe:2.3:a:openvpn:openvpn:*:*:*:*:community:*:*:*
Версия от 2.6.0 (включая) до 2.6.10 (исключая)

EPSS

Процентиль: 91%
0.06993
Низкий

9.8 Critical

CVSS3

7.2 High

CVSS3

Дефекты

CWE-283
CWE-434

Связанные уязвимости

CVSS3: 9.8
ubuntu
около 1 года назад

OpenVPN plug-ins on Windows with OpenVPN 2.6.9 and earlier could be loaded from any directory, which allows an attacker to load an arbitrary plug-in which can be used to interact with the privileged OpenVPN interactive service.

CVSS3: 9.8
debian
около 1 года назад

OpenVPN plug-ins on Windows with OpenVPN 2.6.9 and earlier could be lo ...

CVSS3: 7.2
github
около 1 года назад

OpenVPN plug-ins on Windows with OpenVPN 2.6.9 and earlier could be loaded from any directory, which allows an attacker to load an arbitrary plug-in which can be used to interact with the privileged OpenVPN interactive service.

CVSS3: 9.8
fstec
больше 1 года назад

Уязвимость компонента Plug-in Handler программного обеспечения OpenVPN, позволяющая нарушителю загружать произвольные модули

EPSS

Процентиль: 91%
0.06993
Низкий

9.8 Critical

CVSS3

7.2 High

CVSS3

Дефекты

CWE-283
CWE-434