一、 漏洞 CVE-2019-12571 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
伦敦信任媒体私人互联网访问(PIA)VPN客户端v0.9.8 beta( Build 02099)在macOS上的一个漏洞可能允许 authenticated 的本地攻击者覆盖任意文件。当客户端启动连接时,会创建XML/tmp/pia-watcher.plist文件。如果文件存在,它将被截断并完全覆盖其内容。当断开连接时,该文件将被删除。非特权用户可以创建一个与系统中任何用户拥有的任何文件的硬链接或软链接,包括根目录。这会产生拒绝服务条件,并可能导致数据损失,如果被恶意本地用户利用。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability in the London Trust Media Private Internet Access (PIA) VPN Client v0.9.8 beta (build 02099) for macOS could allow an authenticated, local attacker to overwrite arbitrary files. When the client initiates a connection, the XML /tmp/pia-watcher.plist file is created. If the file exists, it will be truncated and the contents completely overwritten. This file is removed on disconnect. An unprivileged user can create a hard or soft link to arbitrary files owned by any user on the system, including root. This creates a denial of service condition and possible data loss if leveraged by a malicious local user.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
London Trust Media Private Internet Access Client 后置链接漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
London Trust Media Private Internet Access(PIA)Client是一款用于匿名访问互联网的VPN(虚拟专用网络)客户端应用程序。 基于macOS平台的London Trust Media PIA VPN Client v0.9.8 beta (build 02099)版本中存在安全漏洞。本地攻击者可通过向任意文件创建硬链接或软链接利用该漏洞覆盖任意文件,造成拒绝服务或数据丢失。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
后置链接
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2019-12571 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2019-12571 的情报信息