漏洞信息详情
Aviatrix VPN Client 安全漏洞
漏洞简介
Aviatrix VPN Client是一款提供SAML身份验证的VPN(虚拟私人网络)客户端应用程序。
Aviatrix VPN Client 2.2.10及之前版本(Windows和Linux)中存在安全漏洞,该漏洞源于程序为安装路径分配了较弱的文件权限。本地攻击者可通过修改文件利用该漏洞获取提升的权限,执行任意代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://docs.aviatrix.com/HowTos/changelog.html
参考网址
来源:MISC
链接:https://immersivelabs.com/2019/12/04/aviatrix-vpn-client-vulnerability/
来源:immersivelabs.com
链接:https://immersivelabs.com/blog/
来源:MISC
链接:https://docs.aviatrix.com/HowTos/UCC_Release_Notes.html
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-17388
受影响实体
暂无
补丁
- Aviatrix VPN Client 安全漏洞的修复措施<!--2019-12-5-->
还没有评论,来说两句吧...