CVE-2019-17662
ThinVNC 1.0b1 ist anfällig für beliebiges Dateilesen (arbitrary file read), was zu einer Kompromittierung des VNC-Servers führt. Die Schwachstelle besteht...
- Veröffentlicht
- 16.10.2019
- Aktualisiert
- 05.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 17.10.2019
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
ThinVNC 1.0b1 ist anfällig für beliebiges Dateilesen (arbitrary file read), was zu einer Kompromittierung des VNC-Servers führt. Die Schwachstelle besteht auch dann, wenn bei der Bereitstellung des VNC-Servers die Authentifizierung aktiviert ist. Das Passwort für die Authentifizierung wird im Klartext in einer Datei gespeichert, die über einen ../../ThinVnc.ini Directory-Traversal-Angriffsvektor gelesen werden kann.
Quellen
8- CVE-2019-17662Exploit
Exploit-Code für CVE-2019-17662
- CVE-2019-17662-ExploitExploit
Exploit für CVE-2019-17662
- CVE-2019-17662Exploit
Golang-Implementierung des Exploits für CVE-2019-17662 TinyVNC Arbitrary File Read, der zu einer Authentifizierungsumgehung führt.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.