漏洞信息详情
PureVPN for Windows 权限许可和访问控制漏洞
漏洞简介
PureVPN for Windows是一套基于Windows平台的VPN软件。
基于Windows平台的PureVPN 5.19.4.0及之前版本中存在提权漏洞。攻击者可通过劫持DLL利用该漏洞获取NT Authority\SYSTEM权限。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.purevpn.com/
参考网址
来源:MISC
链接:http://www.defensecode.com/advisories/DC-2018-02-001-PureVPN-Windows-Privilege-Escalation.pdf
来源:MISC
链接:https://www.securityfocus.com/archive/1/541803
受影响实体
- Purevpn Purevpn:5.19.4.0:~~~Windows~~<!--2000-1-1-->
补丁
- PureVPN for Windows 权限许可和访问控制漏洞的修复措施<!--2018-2-27-->
还没有评论,来说两句吧...