CH azonosító
CH-14062Angol cím
OpenVPN Access Server vulnerabilityFelfedezés dátuma
2017.05.23.Súlyosság
KözepesÖsszefoglaló
Az OpenVPN sérülékenysége vált ismertté, melyet kihasználva a támadó eltérítheti a felhasználó kapcsolatát. A sérülékenységet kiküszöbölő megoldás még nem szerezhető be a gyártótól.
Leírás
A sérülékenység egy speciálisan megszerkesztett, ‘%0A’-t tartalmazó URL-lel használható ki, amelyet miután a célfelhasználó betölt, a támadó módosíthatja a kérés fejlécét és speciális értékű sütiket állíthat be. A támadó ezt felhasználva az autentikáció után eltérítheti a felhasználó munkamenetét.
Megoldás
IsmeretlenMegoldás
SZG:átnézve
Támadás típusa
Hijacking (Visszaélés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.securitytracker.com
CVE-2017-5868 - NVD CVE-2017-5868