漏洞信息详情
Github clash 安全漏洞
漏洞简介
Github clash是Go 中基于规则的隧道。
Github clash 存在安全漏洞,该漏洞源于通过嵌入恶意 iframe 页面到带有精心设计的 URL 的网站中,该 URL 将启动 Clash Windows 客户端并强制其打开远程 SMB 共享。Windows 将在打开 SMB 共享时执行 NTLM 身份验证,并且可以中继该请求(使用响应程序之类的工具)以执行代码(或捕获以进行哈希破解)。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/Dreamacro/clash/issues/910
参考网址
来源:MISC
链接:https://github.com/Dreamacro/clash/issues/910
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2020-24772/
受影响实体
暂无
补丁
- Github clash 安全漏洞的修复措施<!--2022-3-21-->
还没有评论,来说两句吧...