PT-2021-19444 · Furlongm · Openvpn-Monitor
Publicado
2021-09-25
·
Atualizado
2022-05-24
·
CVE-2021-31605
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do software vulnerável e versões afetadas
furlongm openvpn-monitor versões 1.1.3 e anteriores
Descrição
A vulnerabilidade permite a injeção de comando
%0a através do soquete da interface de gerenciamento do OpenVPN, o que pode ser usado para desligar o servidor por meio do sinal SIGTERM.Recomendações
Para as versões 1.1.3 e anteriores, considere desativar o soquete da interface de gerenciamento do OpenVPN como uma solução temporária até que um patch esteja disponível. Restrinja o acesso à interface de gerenciamento para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Command Injection
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Openvpn-Monitor