漏洞信息详情
ExpressVPN Router 输入验证错误漏洞
漏洞简介
ExpressVPN Router是英国ExpressVPN公司的一个VPN路由器。提供一个保护网络通信功能。
ExpressVPN Router 存在输入验证错误漏洞,该漏洞源于Nginx网络服务器的整数缓冲区溢出,攻击者可利用该漏洞在服务器作为反向代理运行时通过特别制作的请求获取敏感信息。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.expressvpn.com/
参考网址
来源:MISC
链接:https://bugcrowd.com/disclosures/4e8d5325-8e49-4ea3-962a-a088bbb73a3f/expressvpn-router-integer-buffer-overflow-server-info-disclosure-when-router-s-nginx-server-used-as-reverse-proxy-server
来源:MISC
链接:http://ja1sharma.com/blog/2021/CVE-2020-29238/
来源:MISC
链接:http://expressvpn.com
来源:MISC
链接:https://packetstormsecurity.com/files/162152/ExpressVPN-VPN-Router-1.0-Integer-Overflow.html
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/162152/ExpressVPN-VPN-Router-1.0-Integer-Overflow.html
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-29238
受影响实体
暂无
补丁
- ExpressVPN Router 输入验证错误漏洞的修复措施<!--2021-3-9-->
还没有评论,来说两句吧...