一、 漏洞 CVE-2020-7224 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Linux、macOS和Windows上的Aviatrix OpenVPN客户端从2.5.7版本开始,当从发布的值组中修改 OpenSSL 参数时,存在安全风险;这些参数可能导致未经授权的第三方库加载。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The Aviatrix OpenVPN client through 2.5.7 on Linux, macOS, and Windows is vulnerable when OpenSSL parameters are altered from the issued value set; the parameters could allow unauthorized third-party libraries to load.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Aviatrix Systems OpenVPN client 输入验证错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Aviatrix Systems OpenVPN client是美国Aviatrix Systems公司的一款VPN(虚拟私人网络)客户端程序。 Aviatrix Systems OpenVPN client(Linux、macOS和Windows) 2.5.7及之前版本中存在安全漏洞。攻击者可通过更改OpenSSL参数利用该漏洞加载未授权的第三方库,执行代码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
输入验证错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2020-7224 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2020-7224 的情报信息