SoftEther VPN 信息泄露漏洞

情报来源:CNNVD

发布时间:2023-10-12 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:信息泄露
  • 发布日期:2023-10-12 00:00:00
  • 更新时间:2023-10-13 00:00:00
  • CVE编号:CVE-2023-32275
  • CNNVD-ID:CNNVD-202310-962
  • 漏洞平台:SoftEther
  • CVSS评分:
漏洞来源

暂无

漏洞详情

SoftEther VPN是一款开源的跨平台多协议VPN(虚拟专用网络)应用程序。 SoftEther VPN 4.41-9782-beta 和 5.01.9674版本存在信息泄露漏洞,该漏洞源于CtEnumCa()函数中存在信息泄露漏洞,攻击者利用该漏洞可以发送特制的网络数据包导致敏感信息泄露。

参考资料

来源:MISC 链接:https://talosintelligence.com/vulnerability_reports/TALOS-2023-1753 来源:MISC 链接:https://www.softether.org/9-about/News/904-SEVPN202301 来源:cxsecurity.com 链接:https://cxsecurity.com/cveshow/CVE-2023-32275/ 来源:talosintelligence.com 链接:https://talosintelligence.com/vulnerability_reports/TALOS-2023-1753