Логотип exploitDog
bind:CVE-2021-27406
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2021-27406

Количество 3

Количество 3

nvd логотип

CVE-2021-27406

больше 3 лет назад

An attacker can take leverage on PerFact OpenVPN-Client versions 1.4.1.0 and prior to send the config command from any application running on the local host machine to force the back-end server into initializing a new open-VPN instance with arbitrary open-VPN configuration. This could result in the attacker achieving execution with privileges of a SYSTEM user.

CVSS3: 8.8
EPSS: Низкий
github логотип

GHSA-qxvq-2x4g-3vm7

больше 3 лет назад

An attacker can take leverage on PerFact OpenVPN-Client versions 1.4.1.0 and prior to send the config command from any application running on the local host machine to force the back-end server into initializing a new open-VPN instance with arbitrary open-VPN configuration. This could result in the attacker achieving execution with privileges of a SYSTEM user.

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2022-00567

почти 5 лет назад

Уязвимость программного обеспечения создания частной виртуальной сети OpenVPN-Client, связанная с ошибками в настройках системы или конфигурации, позволяющая нарушителю выполнить произвольный код или повысить свои привилегии

CVSS3: 8.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2021-27406

An attacker can take leverage on PerFact OpenVPN-Client versions 1.4.1.0 and prior to send the config command from any application running on the local host machine to force the back-end server into initializing a new open-VPN instance with arbitrary open-VPN configuration. This could result in the attacker achieving execution with privileges of a SYSTEM user.

CVSS3: 8.8
1%
Низкий
больше 3 лет назад
github логотип
GHSA-qxvq-2x4g-3vm7

An attacker can take leverage on PerFact OpenVPN-Client versions 1.4.1.0 and prior to send the config command from any application running on the local host machine to force the back-end server into initializing a new open-VPN instance with arbitrary open-VPN configuration. This could result in the attacker achieving execution with privileges of a SYSTEM user.

CVSS3: 8.8
1%
Низкий
больше 3 лет назад
fstec логотип
BDU:2022-00567

Уязвимость программного обеспечения создания частной виртуальной сети OpenVPN-Client, связанная с ошибками в настройках системы или конфигурации, позволяющая нарушителю выполнить произвольный код или повысить свои привилегии

CVSS3: 8.8
1%
Низкий
почти 5 лет назад

Уязвимостей на страницу