漏洞信息详情
ThinVNC 安全漏洞
漏洞简介
ThinVNC是一款基于HTML5和AJAX的远程桌面实现。
ThinVNC 1.0b1版本存在安全漏洞,该漏洞源于应用缺少身份验证。未经身份验证的攻击者通过“http://thin-vnc:8080/cmd?cmd=connect”绕过身份验证过程,无需任何身份验证即可获得有效的 SID,还可以通过向服务器发送键盘或鼠标事件利用该漏洞实现服务器上的代码执行。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://github.com/bewest/thinvnc
参考网址
来源:MISC
链接:https://fluidattacks.com/advisories/sinatra/
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-25226/
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...